A Semmelweis Egyetem nevével visszaélve küldtek szét ismeretlen elkövetők több ezer hamisított, vírust tartalmazó elektronikus levelet, erről az intézmény pénteken tájékoztatta a Magyar Távirati Irodát (MTI). A kiterjedt adathalász kísérlet célja vélhetően az volt, hogy a címzettek számítógépeire kártékony szoftvereket telepítsenek, vagy személyes adataikat megszerezzék.
Az incidens csütörtökön történt, amikor a megtévesztő e-mailek eljutottak a címzettek postafiókjába. A levelek feladójaként valótlanul a „Semmelweis Egyetem Élettani Intézet Gazdasági Iroda” megnevezést tüntették fel, ezzel próbálva hitelességet kölcsönözni az üzeneteknek. Ez a módszer gyakori a kibertámadások során, ahol a bűnözők ismert és megbízható intézmények, cégek vagy személyek identitását használják fel a gyanútlan felhasználók megtévesztésére.
Az üzenetek látszólag az elettan.gazdasagi@semmelweis.hu e-mail címről érkeztek. Az egyetem azonban nyomatékosan hangsúlyozta, hogy hálózatában ilyen e-mail cím nem létezik, és az üzenetek egyértelműen hamisítványok. A hamisított feladó és e-mail cím használata arra utal, hogy az elkövetők gondosan megtervezett stratégiát alkalmaztak a címzettek bizalmának elnyerésére és a gyanú eloszlatására.
A megtévesztő levelek tárgya „Megrendelésszám: 4110588461” volt. Ez a tárgy is a sürgősség és a hivatalos ügyintézés látszatát keltette, ami arra ösztönözheti a címzetteket, hogy figyelmetlenül, gyorsan cselekedjenek, és megnyissák a csatolt fájlokat vagy rákattintsanak a hivatkozásokra. Az ilyen típusú tárgyak célja, hogy a címzettekben felmerülő kíváncsiságot vagy aggodalmat kihasználva rábírják őket a kártékony tartalom megnyitására.
A Semmelweis Egyetem azonnali tájékoztatásában arra kérte a címzetteket, hogy rendkívül óvatosan járjanak el. Az intézmény felhívta a figyelmet, hogy semmilyen körülmények között ne nyissák meg ezeket a gyanús e-maileket. Különösen fontos, hogy a címzettek ne kattintsanak sem a levelekben található csatolt fájlokra, sem az azokban elhelyezett hivatkozásokra, mivel ezek nagy valószínűséggel kártékony programokat tartalmaznak, vagy adathalász weboldalakra vezetnek. Az egyetem javaslata szerint az ilyen üzeneteket azonnal törölni kell a postafiókból, ezzel is minimalizálva a véletlen megnyitás kockázatát.
Az egyetem tájékoztatása szerint a hamisított leveleket egy olyan hálózatból küldték, amely teljesen független az egyetemi infrastruktúrától. Ez a tény rendkívül fontos, mivel azt jelenti, hogy a támadók nem az egyetem belső rendszereit feltörve hajtották végre az akciót, hanem külső, tőlük független forrásból indították a leveleket. Ez a megállapítás megnyugtató lehet az egyetem belső biztonsági rendszereinek integritását illetően.
A Semmelweis Egyetem belső informatikai rendszereit az incidens során nem érte adatvédelmi incidens, és illetéktelen behatolás sem történt. Ez a kijelentés megerősíti, hogy az egyetem adatai és belső működése biztonságban van, és a támadás kizárólag a külső kommunikációt célozta meg, kihasználva az intézmény jó hírnevét és bizalmi státuszát. Az ilyen típusú támadások gyakran nem az intézmény rendszereinek feltörésére irányulnak, hanem a felhasználók megtévesztésére, hogy ők maguk adjanak hozzáférést a támadóknak.
Az ügyben a Nemzeti Kibervédelmi Intézet (NKI) indított vizsgálatot. Az NKI feladata az országos kiberbiztonsági fenyegetések kezelése és az ilyen jellegű bűncselekmények felderítése. A vizsgálat célja az elkövetők azonosítása és a további hasonló támadások megelőzése. Az intézet szakértői elemzik a leveleket és a támadás technikai részleteit, hogy feltárják az eset körülményeit és megtegyék a szükséges lépéseket a jövőbeni incidensek elkerülése érdekében.
Ez az eset ismételten rávilágít a digitális biztonság fontosságára és arra, hogy a felhasználóknak mindig ébernek kell lenniük az online kommunikáció során. Különösen fontos a gyanús e-mailek azonosítása, a feladó ellenőrzése, és a csatolt fájlok vagy hivatkozások megnyitásának elkerülése, ha azok eredete bizonytalan vagy gyanús. Az intézmények nevével való visszaélés sajnos egyre gyakoribb jelenség, ezért a felhasználói tudatosság kulcsfontosságú a sikeres védekezéshez a kiberbűnözők ellen.
📰 Forrás: Portfolio.hu — Eredeti cikk elolvasása