Feltörték azt az e-mail címet, amelyről csütörtök reggel fenyegető üzenetet küldtek a magyar iskoláknak. A Redditen egy programozó számolt be arról, mire jutott az e-mail cím vizsgálata alapján. Kifejtette, a ” harcos@coredp.com” címhez kapcsolódó domain egy valódi cégé volt 1994-től 2010-ig, amikor a cég bezárt.. 2010-ben a domain lejárt és egy domain parking cég tulajdonában volt egy ideig, amíg 2015 december 29-én meg nem vásárolta valaki.
2010-ben a domain lejárt és egy domain parking cég tulajdonában volt egy ideig, amíg 2015 december 29-én meg nem vásárolta valaki. (Nem biztos hogy pontos időpont) Az akkori tulajdonos egy eléggé megkérdőjelezhető japán prostitúcióval foglalkozó oldalt rakott fel?! Lehet callgirl-ekkel foglalkoztak, akit érdekel nézzen fel wayback machine-re. Az oldal fent volt 2018 május végéig, ekkor már 404 errort dobott. Majd 2019 június 18-án feljött egy viátnámi scam oldal „Ingyen windows/office aktiváló kulcsokat árulva”. Majd 2020 májusában feljött egy oldal ahol APK-kat lehetett letölteni. Lehet hogy az APK-k vírusok voltak de amiket megnéztem valós APKPure-ról letöltött fájlok voltak. 2024 júniusáig müködött az oldal ám ekkor elkezdett SSL errorokat dobni
- részletezte az állítása szerint 15 éves Reddit-felhasználó, amelyről a Pénzcentrum írt.
Ez az eset rávilágít az információbiztonság és az internetes infrastruktúrák sérülékenységére, különösen, amikor fenyegető üzenetek küldésére használnak illegális tevékenységekhez kapcsolódó vagy kompromittált domainneveket és e-mail címeket. Az ügyben felmerült információk alapján néhány kulcsfontosságú megállapítás tehető – írja a Hirmagazin.eu.
Az e-mail cím és a domain története
- Domain múlttal kapcsolatos adatok:
- A „coredp.com” domain hosszú történeti idővonalat mutat, amelyben többféle tevékenység és tulajdonosváltás érhető tetten. Az ilyen esetekben gyakori, hogy a lejárt domainek rossz szándékú szereplők kezébe kerülnek.
- Az időszakosan működő weboldalak – például kétes tartalmú vagy scam oldalak – azt jelzik, hogy a domain bűncselekmények potenciális eszköze lehetett.
- A fenyegető üzenet:
- Az e-mail küldőjének szándékossága kérdéses, különösen, ha tudatosan választották ezt a kompromittált címről történő kommunikációt, hogy nyomokat rejtsenek el vagy a vizsgálatokat megnehezítsék.
Biztonsági figyelmeztetések
- Elavult és kompromittált infrastruktúrák:
- A régi, nem karbantartott domainek különösen veszélyesek lehetnek, mivel könnyen kompromittálhatók vagy visszaélés tárgyává válhatnak.
- Az SSL hibák és a nem megbízható szolgáltatások szintén az illegális tevékenységek eszközei lehetnek.
- E-mail alapú támadások:
- A kompromittált e-mail címek gyakran phishing vagy más manipulációs taktikák eszközeivé válnak. Ennek a kockázata különösen nagy lehet, ha gyerekek és iskolák ellen irányul az akció.
A „15 éves programozó” tevékenysége
- Információvisszafejtés:
- A domain előzményeinek és tevékenységeinek elemzése – például Wayback Machine segítségével – hasznos eszköz lehet a nyomozás szempontjából. Az ilyen kutatási munkák azonban pontos és megbízható validációt igényelnek.
- Anonimitás és jogi kérdések:
- Az illető 15 éves Reddit-felhasználó által végzett tevékenység etikai és jogi kérdéseket vethet fel, mivel illegális hozzáférés vagy visszaélés vádja merülhet fel az ő esetében is.
Következő lépések
- Hivatalos vizsgálat:
- A hatóságoknak ellenőrizniük kell a feltárt információk hitelességét, különösen az e-mail cím használatával kapcsolatos fenyegetéseket illetően.
- A domain történetét részletesebben fel kell tárni, hogy kiderüljön, milyen más esetekhez kapcsolódhat.
- Biztonsági fejlesztések:
- Az iskolák számára az ilyen esetek rámutatnak az információbiztonsági képességek erősítésének fontosságára, beleértve az incidensekre való gyors reagálási képességet.
- A fenyegető tartalmú üzenetek forrásainak blokkolása és a kommunikációs lánc biztonságának növelése kulcsfontosságú lehet.
Ez az eset nemcsak a konkrét incidens kivizsgálására mutat rá, hanem arra is, hogy mennyire fontos az internethasználat tudatos kezelése és a biztonsági tudatosság erősítése mind az egyéni, mind az intézményi szinten.