Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet - Botnet tevékenység

Sziasztok, az alábbi levél érkezett a mai napon (az email hitelesnek tűnik):

"Intézetünk információi alapján az Önök felügyelete alatt álló IP cím botnet
tevékenységet folytat. Kérjük az eset kivizsgálását, a káros tevékenység
megszüntetését, valamint tájékoztatást a megtett intézkedésekről."

Szeretnék egy kis segítséget kérni, hogy mi a teendő ebben az esetben, mert ilyennel még nem találkoztam.

Köszönöm

Hozzászólások

Szerkesztve: 2020. 02. 11., k - 10:23

Hulye kerdes, de miert nem kerdezed meg oket? En sem talalkoztam meg ezzel, de ha hiteles, hatha nyujtanak segitseget a megoldasban is, ha van relevanciaja. :)

Én legelőször írnék nekik, hogy segítsenek, mondják meg, ők mi alapján gondolják ezt.

Egy fejléces csatolt excelt is küldtek mellékletként, 15 sor ban.

time source asn source country source ip source hostname source port remote asn remote coutry remote ip remote port source infection

url

Szoktak ilyet. Ha küldtek 15 sort akkor elég egyértelmű, hogy hol a probléma. Pontosabban honnan indul a probléma. Nem tudom milyen végpontok ezek, de elgondolkodnék a lekapcsolásukon és majd utána megnézni a teendőket. Nagyon nem mindegy ez egy webszerver, egy iskola internet kapcsolata, egy cég irodája...

Ilyenkor meg kell keresni azt a gépet amelyik rosszalkodik, majd vírusirtás/újratelepítés, kinek mi tetszik.

Magánembereknek küldenek ilyen levelet?