back to top
17.2 C
Athens
Κυριακή 23 Νοεμβρίου 2025

Τα πανεπιστημιακά ιδρύματα στο στόχαστρο phishing επιθέσεων

Η Kaspersky Lab εφιστά την προσοχή των ακαδημαϊκών κατά τη διάρκεια των online περιηγήσεών τους, καθώς οι ερευνητές της έχουν εντοπίσει πληθώρα ψηφιακών επιθέσεων σε τουλάχιστον 131 πανεπιστήμια σε πάνω από 16 χώρες.

Αυτές οι προσπάθειες υποκλοπής ευαίσθητων ακαδημαϊκών πληροφοριών εντάθηκαν τους τελευταίους 12 μήνες, από τον Σεπτέμβριο του 2017 μέχρι και σήμερα καταγράφηκαν περισσότερες από 1.000 επιθέσεις phishing. Οι απατεώνες αναζητούν τα στοιχεία σύνδεσης των εργαζομένων και των σπουδαστών, τις διευθύνσεις IP και τα δεδομένα τοποθεσίας. Στην πλειονότητα των περιστατικών, δημιουργούν μια ιστοσελίδα για την εισαγωγή στοιχείων εισόδου σε πανεπιστημιακά ψηφιακά συστήματα, φαινομενικά πανομοιότυπη με την αυθεντική.

- Advertisement -

Ενώ η σημασία των στοιχείων σύνδεσης των εργαζομένων σε τράπεζες ή των κωδικών πρόσβασης των εργαζομένων σε βιομηχανικές επιχειρήσεις είναι προφανής, οι προσωπικοί λογαριασμοί των φοιτητών και του προσωπικού των πανεπιστημίων φαίνονται ασήμαντοι στόχοι για τους κυβερνοεγκληματίες. Στην πραγματικότητα, οι πληροφορίες που θα μπορούσαν να βρεθούν μέσω επιτυχημένων επιθέσεων phishing στα πανεπιστήμια μπορεί να είναι ακόμη πιο πολύτιμες: οι βάσεις δεδομένων τους περιέχουν πληροφορίες με τεράστιο αντίκτυπο και αποκλειστικές έρευνες σε διάφορα θέματα, από οικονομία έως πυρηνική φυσική. Εξάλλου, καθώς πολλοί ακαδημαϊκοί φορείς συνεργάζονται με κορυφαίους συντελεστές διδακτορικών διατριβών, οι απειλητικοί φορείς ενδέχεται να έχουν πρόσβαση σε δεδομένα που περιέχουν όχι μόνο μοναδικές πληροφορίες, αλλά ενδεχομένως και κρίσιμες πληροφορίες για εταιρείες.

Παρόλο που τα πανεπιστήμια δίνουν προσοχή στην ασφάλεια των πληροφοριακών τους συστημάτων, οι επιτιθέμενοι βρίσκουν τρόπους να παραβιάζουν τα συστήματά τους, στοχεύοντας τον πιο «αδύναμο κρίκο», τους απρόσεκτους χρήστες. Στα περισσότερα σενάρια απειλών, οι φορείς δημιούργησαν μια ιστοσελίδα που έμοιαζε πανομοιότυπη με την ιστοσελίδα του πανεπιστημίου, αλλά διέφερε από αυτήν σε ελάχιστα γράμματα στη διεύθυνση ιστού. Τα θύματα είναι πολύ πιθανό να πέσουν στην παγίδα και να εισάγουν τα διαπιστευτήριά τους, αποστέλλοντας τις ευαίσθητες πληροφορίες τους στους phishers, ειδικά εάν αυτοί χρησιμοποιούν τις κατάλληλες τεχνικές κοινωνικής μηχανικής.

- Advertisement -

Συνολικά, οι ερευνητές ανίχνευσαν 961 επιθέσεις, σε 131 σχολές, με στόχο κυρίως αγγλόφωνα πανεπιστήμια. 83 από τα στοχευμένα ιδρύματα βρίσκονται στις ΗΠΑ και 21 στο Ηνωμένο Βασίλειο. Οι απειλητικοί φορείς ενδιαφέρονται ιδιαίτερα για το Πανεπιστήμιο της Ουάσινγκτον: μάλιστα η Kaspersky Lab ανίχνευσε 111 επιθέσεις προς το συγκεκριμένο ίδρυμα. Τα στατιστικά στοιχεία αποδεικνύουν ότι εκπαιδευτικά ιδρύματα σε Ασία, Ευρώπη και Αφρική αντιμετώπισαν επίσης επιθέσεις.

«Ο αριθμός των στοχευμένων οργανισμών είναι ασφαλώς ανησυχητικός – προφανώς, η εκπαίδευση γίνεται ένα καυτό θέμα μεταξύ των ψηφιακών εγκληματιών. Το προσωπικό των πανεπιστημίων θα πρέπει να αναλογιστεί ότι καθένας από τους υπαλλήλους και τους φοιτητές του μπορεί να γίνει αδύναμος κρίκος και να προσφέρει στους εγκληματίες πρόσβαση στα συστήματά τους, καθώς και να είναι υπεύθυνος και να δρα προληπτικά στη λήψη των απαραίτητων μέτρων ασφαλείας», σχολίασε η Nadezhda Demidova, ερευνητής ασφάλειας στο Kaspersky Lab.

Η Kaspersky Lab συνιστά τη λήψη των ακόλουθων μέτρων ασφαλείας για να μην πέσετε στην παγίδα των phishers:

  • Ελέγχετε πάντα το link και το email του αποστολέα για να διαπιστώσετε αν είναι γνήσια πριν κλικάρετε σε κάτι – ακόμα καλύτερα, μην κλικάρετε στο link, αλλά πληκτρολογήστε το στη γραμμή διεύθυνσης του προγράμματος περιήγησης. Εάν δεν είστε βέβαιοι ότι ο ιστότοπος / αποστολέας είναι πραγματικός και ασφαλής, μην εισαγάγετε ποτέ τα στοιχεία σύνδεσής σας. Εάν πιστεύετε ότι θα μπορούσατε πιθανώς να έχετε εισάγει τα στοιχεία σύνδεσης και τον κωδικό πρόσβασής σας σε μια πλαστή σελίδα, αλλάξτε αμέσως τον κωδικό πρόσβασής σας.
  • Ποτέ μην χρησιμοποιείτε τον ίδιο κωδικό πρόσβασης για αρκετούς ιστότοπους ή υπηρεσίες, γιατί εάν κάποιος κλαπεί, όλοι οι λογαριασμοί σας κινδυνεύουν. Για να δημιουργήσετε ισχυρούς κωδικούς πρόσβασης, που δύσκολα θα πέσουν στα χέρια των hackers, χωρίς να χρειαστεί να τους θυμάστε όλους, χρησιμοποιήστε τους διαχειριστές κωδικών πρόσβασης, όπως το Kaspersky Password Manager.
  • Για να διασφαλίσετε ότι κανείς δεν παρεμβαίνει στη σύνδεσή σας για να αντικαταστήσει χωρίς να γίνεται αντιληπτός γνήσιους ιστότοπους με πλαστούς ή για να παρεμποδίσει την κίνηση ιστού, χρησιμοποιείτε πάντα ασφαλή σύνδεση. Χρησιμοποιήστε μόνο ασφαλές Wi-Fi με ισχυρή κρυπτογράφηση και κωδικό πρόσβασης ή εφαρμόστε λύσεις VPN που κρυπτογραφούν την επισκεψιμότητα. Για παράδειγμα, το Kaspersky Secure Connection θα ενεργοποιήσει αυτόματα την κρυπτογράφηση, όταν η σύνδεση δεν είναι αρκετά ασφαλής.
  • Όταν χρησιμοποιείτε τη δική σας συσκευή για πλοήγηση στο διαδίκτυο, ακόμα και σε φορητή συσκευή, χρησιμοποιείτε πάντα μια ισχυρή λύση ασφάλειας που θα σας προειδοποιήσει εάν προσπαθείτε να επισκεφθείτε μια ιστοσελίδα phishing.
  • Οι οργανισμοί πρέπει να εκπαιδεύουν τους υπαλλήλους τους ώστε να μην μοιράζονται ποτέ ευαίσθητα δεδομένα, όπως στοιχεία σύνδεσης και κωδικούς πρόσβασης, με τρίτους και να μην κάνουν κλικ σε συνδέσμους από άγνωστους αποστολείς ή σε ύποπτα email.
  • Οι οργανισμοί θα πρέπει επίσης να εφαρμόσουν μια αξιόπιστη λύση ασφάλειας για τερματικά σημεία με anti-phishing τεχνολογίες, όπως το Kaspersky Endpoint Security for Business για τον εντοπισμό και την παρεμπόδιση spam και phishing επιθέσεων.

Σχετικές δημοσιεύσεις

Η Cyber Ασφάλιση: Από πολυτέλεια, σε στρατηγικό εργαλείο επιχειρηματικής ανθεκτικότητας

Σε έναν κόσμο συνεχών ψηφιακών απειλών, η ικανότητα να διατηρείς τη λειτουργία και την αξιοπιστία σου υπό πίεση κάνει τη διαφορά

Check Point: 1.900 κυβερνοεπιθέσεις εβδομαδιαίως ανά οργανισμό τον Σεπτέμβριο – Αύξηση 41% στην Ελλάδα

Τον αυξημένο κίνδυνο που συνεπάγεται η διάδοση της GenAI αναδεικνύει η τελευταία Παγκόσμια Έκθεση Πληροφοριών Απειλών της εταιρείας

Νέα απάτη με παραπλανητικά emails από κυβερνοεγκληματίες που προσποιούνται τις… μεγάλες αεροπορικές

Απώτερος στόχος, η υπεξαίρεση χρημάτων από επιχειρήσεις - Ποια μέτρα προστασίας συνιστά η Kaspersky

H ΚΕΕΕ προειδοποιεί για απάτη με μηνύματα δήθεν προερχόμενα από το ΓΕΜΗ

Η ΚΕΕΕ τονίζει ότι το ΓΕΜΗ δεν αποστέλλει email με συνδέσμους πληρωμής ούτε απειλεί με διαγραφή επιχειρήσεων

Από την ίδια κατηγορία δημοσιεύσεων

Η ψηφιακή ασφάλεια δεν είναι πια μόνο θέμα τεχνολογίας – Ξεκάθαρη ανάγκη κάλυψης από την ασφαλιστική αγορά!

Τι αποκαλύπτει πανελλαδική έρευνα της Visa σε συνεργασία με το Ινστιτούτο της ΕΣΕΕ

Η Google λανσάρει το AI Plus και στην Ελλάδα – Ενισχυμένα εργαλεία ΤΝ σε προσιτή τιμή

Ποιες επιπλέον δυνατότητες προσφέρει με τη νέα στρατηγική της κίνηση η Google

Eurobank – Fairfax Digital: Στρατηγική συνεργασία με EY – Microsoft για ταχύτερη υιοθέτηση της Αgentic AI

Η πρωτοβουλία φέρνει τη Eurobank στην πρώτη γραμμή του τραπεζικού κλάδου ως προς την αξιοποίηση ΤΝ με Δυνατότητα Αυτόνομης Δράσης

Kaspersky: Ψώνια με τεχνητή νοημοσύνη για μια ασφαλή Black Friday

Η ανάθεση αγορών και πληρωμών σε «έξυπνους» πράκτορες δημιουργεί νέα περιθώρια επίθεσης - Πώς θα παραμείνετε ασφαλείς κατά τις αγορές σας

Δημοφιλή Άρθρα

Sorry. No data so far.

Ροή Ειδήσεων

Στις 23/11 ο Πανελλήνιος Περίπατος «Περπατάμε για την Πολλαπλή Σκλήρυνση»

Ο συμβολικός περίπατος αποτελεί θεσμό για την ΠΟΑμΣΚΠ, στο πλαίσιο δράσεων ενημέρωσης και ευαισθητοποίησης για τη Σκλήρυνση Κατά Πλάκας

ΕΕΑ: Webinar για τις αλλαγές του νέου εργασιακού νόμου και την ψηφιακή κάρτα εργασίας

Το διαδικτυακό σεμινάριο θα πραγματοποιηθεί 25/11 στις 16:00 - Πώς θα συμμετάσχετε

ΤτΕ: Το πρόγραμμα εξετάσεων πιστοποίησης ασφαλιστών για το α΄ 6μηνο 2026

Οι εξετάσεις θα πραγματοποιηθούν το διάστημα Φεβρουαρίου-Ιουνίου σε Αθήνα, Θεσσαλονίκη, Ηράκλειο και Ιωάννινα

14th Clinical Research Conference | «Κλινικές μελέτες: Τα μετέωρα βήματα και οι προκλήσεις»

Το συνέδριο θα πραγματοποιηθεί 4 Δεκεμβρίου 2025 στο Divani Caravel και στο LiveOn Expo Complex

Αναγέννηση του ΠΣΑΣ μέσα από μια βραδιά εμπειριών για τον ασφαλιστικό πράκτορα

Ένας από τους πλέον ιστορικούς συνδέσμους στον χώρο της ασφαλιστικής διαμεσολάβησης επανατοποθετείται δυναμικά - Το «IW» ήταν εκεί