Badacze wykryli liczne cyberataki wymierzone w co najmniej 131 uniwersytetów w 16 krajach. Przestępcy polują głównie na dane uwierzytelniające pracowników i studentów, ich adresy IP oraz dane lokalizacyjne. W Polsce odnotowano jedną próbę ataku.
reklama
Podczas gdy dane uwierzytelniające pracowników banków czy hasła osób zatrudnionych w przedsiębiorstwach przemysłowych wydają się naturalnym celem cyberprzestępców, w przypadku prywatnych kont studentów oraz pracowników uniwersytetów sprawa nie jest taka oczywista. W rzeczywistości informacje, które można uzyskać w wyniku skutecznych ataków phishingowych na uniwersytety, mogą okazać się nie mniej cenne: bazy danych tych instytucji zawierają wiele znaczących badań z różnych dziedzin, od ekonomii po fizykę nuklearną. Poza tym wiele z takich osób współpracuje z czołowymi producentami przy okazji pracy nad doktoratem, dlatego cyberprzestępcy mogą uzyskać dostęp do danych zawierających nie tylko unikatową wiedzę specjalistyczną, ale również prywatne i potencjalnie kompromitujące informacje dotyczące firm.
Chociaż uczelnie przywiązują wagę do bezpieczeństwa IT, atakujący potrafią znaleźć sposoby, aby włamać się do ich systemów, uderzając w najsłabsze ogniwo — nieostrożnych użytkowników. W większości przypadków cyberprzestępcy tworzyli stronę internetową, która do złudzenia przypominała witrynę uczelni, różniąc się jedynie kilkoma literami w adresie. Ofiary często wpadają w pułapkę i wprowadzają swoje dane uwierzytelniające, wysyłając w efekcie swoje wrażliwe dane phisherom, szczególnie gdy ci drudzy stosują odpowiednie metody socjotechniczne.
Badacze wykryli łącznie 961 ataków przeprowadzonych na 131 szkół obejmujących głównie uczelnie angielskojęzyczne. 83 zaatakowanych instytucji jest zlokalizowanych w Stanach Zjednoczonych, a 21 w Wielkiej Brytanii. Cyberprzestępcy byli szczególnie zainteresowani University of Washington: Kaspersky Lab wykrył 111 ataków na tę uczelnię. Z danych statystycznych wynika, że celem ataków były również instytucje edukacyjne w Azji, Europie i Afryce. W Polsce zidentyfikowano jeden atak.
Zaleca się podjęcie następujących środków bezpieczeństwa:
Źródło: Kaspersky Lab Polska
Aktualności
|
Porady
|
Gościnnie
|
Katalog
Bukmacherzy
|
Sprawdź auto
|
Praca
biurowirtualnewarszawa.pl wirtualne biura w Śródmieściu Warszawy
Artykuł może w treści zawierać linki partnerów biznesowych
i afiliacyjne, dzięki którym serwis dostarcza darmowe treści.
*
|
|
|
|
|
|