Pomembno varnostno obvestilo glede zlonamernih elektronskih sporočil

Družba Slovenski državni gozdovi (SiDG) je zaznala nepooblaščen dostop do nekaterih službenih elektronskih poštnih računov. Z zlorabljenih elektronskih naslovov so bila večjemu številu prejemnikov poslana zlonamerna elektronska sporočila.

Fotka.png

V zadnjih dneh smo zaznali dve obliki zlonamernih sporočil.

V prvem primeru je šlo za t. i. phishing oziroma poskus spletne prevare, s katerim so storilci želeli naše kupce zavesti, da bi plačila, namenjena družbi SiDG, nakazali na nove, lažne bančne račune. Pri tem ni šlo za zahtevo, da bi družba SiDG storilcem nakazala denar, temveč za poskus zavajanja kupcev glede bančnih podatkov družbe.

V drugem primeru je naš zaposleni prejel elektronsko sporočilo, poslano z elektronskega naslova njegovega legitimnega kontakta. Sporočilo je vsebovalo priponko v obliki datoteke PDF, v kateri je bila prikrita povezava, namenjena namestitvi zlonamerne programske opreme. Po odprtju povezave so bila z elektronskega naslova našega zaposlenega njegovim kontaktom poslana istovrstna zlonamerna sporočila.

Po zaznavi obeh dogodkov smo nemudoma izvedli potrebne varnostne ukrepe ter o nevarnosti sumljivih sporočil obvestili prepoznane potencialno prizadete prejemnike. O varnostnem incidentu smo obvestili tudi pristojni nacionalni odzivni center za kibernetsko varnost SI-CERT.

Po do zdaj zbranih informacijah v nobenem od navedenih primerov ni prišlo do finančnega oškodovanja družbe SiDG. Prav tako trenutno nimamo informacij, da bi bili zaradi teh zlonamernih sporočil finančno oškodovani njihovi prejemniki.

Vse, ki so v zadnjem čas prejeli neobičajno ali sumljivo elektronsko sporočilo z naslova družbe SiDG, pozivamo k dodatni previdnosti. Posebno pozornost namenite sporočilom, ki vsebujejo:

  • nove ali spremenjene podatke za izvedbo plačila,

  • nepričakovane priponke ali povezave,

  • pozive k hitremu ali nujnemu ukrepanju,

  • zahteve za vnos uporabniških imen, gesel ali drugih osebnih podatkov.

Prejemnikom svetujemo, naj:

  • ne odpirajo sumljivih priponk in povezav,

  • na sumljiva sporočila ne odgovarjajo,

  • ne izvajajo nakazil na nove ali spremenjene bančne račune brez predhodnega preverjanja pri znani kontaktni osebi v družbi SiDG,

  • sumljivo sporočilo prijavijo svoji službi za informacijsko podporo in ga nato izbrišejo,

  • ob morebitnem odprtju povezave, priponke ali vnosu podatkov o tem nemudoma obvestijo svojo službo za informacijsko podporo,

  • ob morebitnem nakazilu na lažni bančni račun nemudoma stopijo v stik s svojo banko in pristojnimi organi.

Družba SiDG je izvedla ukrepe za omejitev in odpravo posledic varnostnega incidenta ter nadaljuje spremljanje morebitnih zlorab.

Preberite tudi

Gradbeno dovoljenje za novo žago v Kočevski Reki

Gradbeno dovoljenje za novo žago v Kočevski Reki

Razpis za podelitev štipendij dijakom za šolsko leto 2026/2027

Razpis za podelitev štipendij dijakom za šolsko leto 2026/2027

Slovenski državni gozdovi praznujemo 10 let delovanja

Slovenski državni gozdovi praznujemo 10 let delovanja

logo.svg