Hoiatus ⟩ Tehnikaülikooil rektori nime alt saadetakse Trooja viirust sisaldavaid kirju

BNS
Copy
TalTechi uus hoone
TalTechi uus hoone Foto: Karl-Kristjan Nigesen

Tallinna Tehnikaülikool hoiatab rektori nime alt saadetud petukirjade eest ja palub neid mitte avada.

Alates 1. septembrist kuni 3. septembrini on mitmed Eesti asutused ja inimesed saanud kirju Tallinna Tehnikaülikooli rektori Tiit Landi nime alt, kirjades soovitakse hinnapakkumist, teatas ülikooli esindaja.

Tegemist on petukirjaga ning tehnikaülikool palub kõigil sellise kirja manust mitte avada ja kirjad kustutada. Kirjade hulk on märkimisväärselt suurenenud alates 3. septembri hommikust. Tegemist on nime võltsimise ründega, kus kirja saajana imiteeritakse ülikooli ja rektorit, lootes sellega teha kahju või saada kasu.

Ülikooli IT-osakond kinnitab, et rektori e-posti konto ei ole kaaperdatud. Kirjad on saadetud kolmanda osapoole serverist ja kirjad ei pärine ülikoolist.

Kirjale on manustatud Hinnapakkumine-pdf.zip arhiivifail, kus leidub sees Hinnapakkumine-pdf.exe.

Tegemist on Trooja viirusega.

Ülikool rakendab petukirjadega võitlemisel DMARC protokolli, mis vähendab intsidendi ulatust. Selle protokolli kasutamisega on välistel osapooltel võimalik veenduda, et @taltech.ee aadressidelt saadetavad kirjad tõepoolest lähtuvad ülikoolist ning tegemist pole saatja aadressi võltsinguga. Kui kirja saaja seda protokolli ei kasuta, siis jõuavad nimevõltsinguga ründe kirjad ja ohtlikud manused saajate postkasti.

Ülikool palub kõikidel asutustel ja inimestel võimalusel korral rakendada DMARC protokolli (dmarc.org/overview). Kool on omalt poolt teavitanud CERT-EEd.

Kommentaarid
Copy
Tagasi üles