Cert Hungary

Kaptam emailben egy ilyet... Oszinten szolva kicsit furcsallottam mivel az oldaluk eleg szukszavu, de ezek szerint valaki csak dolgozik a magyar Certben... Esetleg van valakinek tapasztalata veluk? Az emailben megadott usernev valaha tenyleg letezett (persze nem xxxxx formaban :D)

------

Tisztelt Címzett!

A PTA CERT-Hungary Központ (CHK) a magyar kormány informatikai biztonsági
incidenskezelő központja.

Központunk az alábbi, vélhetően feltört FTP felhasználókról kapott
bejelentést.
Az információt egy külföldi CERT partnerünktől kaptuk, a Központunkhoz
beérkezett adattömeg viszonylag széles
időintervallumot ölel fel, valószínűsíthetőleg 2007 elejétől 2008
szeptemberéig.

Kérjük figyelmeztessék az érintetteket és tegyék meg a szükséges
biztonsági intézkedéseket, valamint a vizsgálatuk eredményéről kérjük
értesítsék Központunkat.

+----------------------------------------------------------------------------------------------------------+
FELHASZNÁLÓNÉV:JELSZÓ@FQDN(teljes domén-név):PORT

ftp://xxxxx:yyyyyy@host.domain:21/#######NoLogin:-3#

+----------------------------------------------------------------------------------------------------------+

Várjuk visszajelzésüket, segítségüket előre is köszönjük.

Tisztelettel:

PTA-CERT-Hungary Központ
Incident Response Team

-------------------------------------------------------------------------
Please include the string:

[cert-hungary.hu #nnnn]

in the subject line of all future correspondence about this issue. To do so,
you may reply to this message.

Thank you,

Hozzászólások

ŐŐ ezek a levelek mehetnek a /dev/ignorba?:)

Ma kaptam én is egyet, hogy feltörték az ftp accountomat.
De az ftp csak vpn-en elérhető, és semmi fura nincs a tárhelyen és a gépen sem. Akkor most a vpn-t is feltörték?:)

Félek. :))))