Home Főhírek Bűnügy, bűnmegelőzés, balesetinfó Bréking! Feltörték az e-mailt, amiről a bombafenyegetéseket küldték: ezt találták a postaládában..

Bréking! Feltörték az e-mailt, amiről a bombafenyegetéseket küldték: ezt találták a postaládában..

Fotó: Northfoto

Feltörték azt az e-mail címet, amelyről csütörtök reggel fenyegető üzenetet küldtek a magyar iskoláknak. A Redditen egy programozó számolt be arról, mire jutott az e-mail cím vizsgálata alapján. Kifejtette, a ” harcos@coredp.com” címhez kapcsolódó domain egy valódi cégé volt 1994-től 2010-ig, amikor a cég bezárt.. 2010-ben a domain lejárt és egy domain parking cég tulajdonában volt egy ideig, amíg 2015 december 29-én meg nem vásárolta valaki.

2010-ben a domain lejárt és egy domain parking cég tulajdonában volt egy ideig, amíg 2015 december 29-én meg nem vásárolta valaki. (Nem biztos hogy pontos időpont) Az akkori tulajdonos egy eléggé megkérdőjelezhető japán prostitúcióval foglalkozó oldalt rakott fel?! Lehet callgirl-ekkel foglalkoztak, akit érdekel nézzen fel wayback machine-re. Az oldal fent volt 2018 május végéig, ekkor már 404 errort dobott. Majd 2019 június 18-án feljött egy viátnámi scam oldal „Ingyen windows/office aktiváló kulcsokat árulva”. Majd 2020 májusában feljött egy oldal ahol APK-kat lehetett letölteni. Lehet hogy az APK-k vírusok voltak de amiket megnéztem valós APKPure-ról letöltött fájlok voltak. 2024 júniusáig müködött az oldal ám ekkor elkezdett SSL errorokat dobni

  • részletezte az állítása szerint 15 éves Reddit-felhasználó, amelyről a Pénzcentrum írt.

Ez az eset rávilágít az információbiztonság és az internetes infrastruktúrák sérülékenységére, különösen, amikor fenyegető üzenetek küldésére használnak illegális tevékenységekhez kapcsolódó vagy kompromittált domainneveket és e-mail címeket. Az ügyben felmerült információk alapján néhány kulcsfontosságú megállapítás tehető – írja a Hirmagazin.eu.

Az e-mail cím és a domain története

  1. Domain múlttal kapcsolatos adatok:
    • A „coredp.com” domain hosszú történeti idővonalat mutat, amelyben többféle tevékenység és tulajdonosváltás érhető tetten. Az ilyen esetekben gyakori, hogy a lejárt domainek rossz szándékú szereplők kezébe kerülnek.
    • Az időszakosan működő weboldalak – például kétes tartalmú vagy scam oldalak – azt jelzik, hogy a domain bűncselekmények potenciális eszköze lehetett.
  2. A fenyegető üzenet:
    • Az e-mail küldőjének szándékossága kérdéses, különösen, ha tudatosan választották ezt a kompromittált címről történő kommunikációt, hogy nyomokat rejtsenek el vagy a vizsgálatokat megnehezítsék.

Biztonsági figyelmeztetések

  1. Elavult és kompromittált infrastruktúrák:
    • A régi, nem karbantartott domainek különösen veszélyesek lehetnek, mivel könnyen kompromittálhatók vagy visszaélés tárgyává válhatnak.
    • Az SSL hibák és a nem megbízható szolgáltatások szintén az illegális tevékenységek eszközei lehetnek.
  2. E-mail alapú támadások:
    • A kompromittált e-mail címek gyakran phishing vagy más manipulációs taktikák eszközeivé válnak. Ennek a kockázata különösen nagy lehet, ha gyerekek és iskolák ellen irányul az akció.

A „15 éves programozó” tevékenysége

  1. Információvisszafejtés:
    • A domain előzményeinek és tevékenységeinek elemzése – például Wayback Machine segítségével – hasznos eszköz lehet a nyomozás szempontjából. Az ilyen kutatási munkák azonban pontos és megbízható validációt igényelnek.
  2. Anonimitás és jogi kérdések:
    • Az illető 15 éves Reddit-felhasználó által végzett tevékenység etikai és jogi kérdéseket vethet fel, mivel illegális hozzáférés vagy visszaélés vádja merülhet fel az ő esetében is.

Következő lépések

  1. Hivatalos vizsgálat:
    • A hatóságoknak ellenőrizniük kell a feltárt információk hitelességét, különösen az e-mail cím használatával kapcsolatos fenyegetéseket illetően.
    • A domain történetét részletesebben fel kell tárni, hogy kiderüljön, milyen más esetekhez kapcsolódhat.
  2. Biztonsági fejlesztések:
    • Az iskolák számára az ilyen esetek rámutatnak az információbiztonsági képességek erősítésének fontosságára, beleértve az incidensekre való gyors reagálási képességet.
    • A fenyegető tartalmú üzenetek forrásainak blokkolása és a kommunikációs lánc biztonságának növelése kulcsfontosságú lehet.

Ez az eset nemcsak a konkrét incidens kivizsgálására mutat rá, hanem arra is, hogy mennyire fontos az internethasználat tudatos kezelése és a biztonsági tudatosság erősítése mind az egyéni, mind az intézményi szinten.

Hirmagazin.eu

Exit mobile version
Megszakítás