back to top
15.9 C
Athens
Παρασκευή 3 Απριλίου 2026

Τα πανεπιστημιακά ιδρύματα στο στόχαστρο phishing επιθέσεων

Η Kaspersky Lab εφιστά την προσοχή των ακαδημαϊκών κατά τη διάρκεια των online περιηγήσεών τους, καθώς οι ερευνητές της έχουν εντοπίσει πληθώρα ψηφιακών επιθέσεων σε τουλάχιστον 131 πανεπιστήμια σε πάνω από 16 χώρες.

Αυτές οι προσπάθειες υποκλοπής ευαίσθητων ακαδημαϊκών πληροφοριών εντάθηκαν τους τελευταίους 12 μήνες, από τον Σεπτέμβριο του 2017 μέχρι και σήμερα καταγράφηκαν περισσότερες από 1.000 επιθέσεις phishing. Οι απατεώνες αναζητούν τα στοιχεία σύνδεσης των εργαζομένων και των σπουδαστών, τις διευθύνσεις IP και τα δεδομένα τοποθεσίας. Στην πλειονότητα των περιστατικών, δημιουργούν μια ιστοσελίδα για την εισαγωγή στοιχείων εισόδου σε πανεπιστημιακά ψηφιακά συστήματα, φαινομενικά πανομοιότυπη με την αυθεντική.

- Advertisement -

Ενώ η σημασία των στοιχείων σύνδεσης των εργαζομένων σε τράπεζες ή των κωδικών πρόσβασης των εργαζομένων σε βιομηχανικές επιχειρήσεις είναι προφανής, οι προσωπικοί λογαριασμοί των φοιτητών και του προσωπικού των πανεπιστημίων φαίνονται ασήμαντοι στόχοι για τους κυβερνοεγκληματίες. Στην πραγματικότητα, οι πληροφορίες που θα μπορούσαν να βρεθούν μέσω επιτυχημένων επιθέσεων phishing στα πανεπιστήμια μπορεί να είναι ακόμη πιο πολύτιμες: οι βάσεις δεδομένων τους περιέχουν πληροφορίες με τεράστιο αντίκτυπο και αποκλειστικές έρευνες σε διάφορα θέματα, από οικονομία έως πυρηνική φυσική. Εξάλλου, καθώς πολλοί ακαδημαϊκοί φορείς συνεργάζονται με κορυφαίους συντελεστές διδακτορικών διατριβών, οι απειλητικοί φορείς ενδέχεται να έχουν πρόσβαση σε δεδομένα που περιέχουν όχι μόνο μοναδικές πληροφορίες, αλλά ενδεχομένως και κρίσιμες πληροφορίες για εταιρείες.

Παρόλο που τα πανεπιστήμια δίνουν προσοχή στην ασφάλεια των πληροφοριακών τους συστημάτων, οι επιτιθέμενοι βρίσκουν τρόπους να παραβιάζουν τα συστήματά τους, στοχεύοντας τον πιο «αδύναμο κρίκο», τους απρόσεκτους χρήστες. Στα περισσότερα σενάρια απειλών, οι φορείς δημιούργησαν μια ιστοσελίδα που έμοιαζε πανομοιότυπη με την ιστοσελίδα του πανεπιστημίου, αλλά διέφερε από αυτήν σε ελάχιστα γράμματα στη διεύθυνση ιστού. Τα θύματα είναι πολύ πιθανό να πέσουν στην παγίδα και να εισάγουν τα διαπιστευτήριά τους, αποστέλλοντας τις ευαίσθητες πληροφορίες τους στους phishers, ειδικά εάν αυτοί χρησιμοποιούν τις κατάλληλες τεχνικές κοινωνικής μηχανικής.

- Advertisement -

Συνολικά, οι ερευνητές ανίχνευσαν 961 επιθέσεις, σε 131 σχολές, με στόχο κυρίως αγγλόφωνα πανεπιστήμια. 83 από τα στοχευμένα ιδρύματα βρίσκονται στις ΗΠΑ και 21 στο Ηνωμένο Βασίλειο. Οι απειλητικοί φορείς ενδιαφέρονται ιδιαίτερα για το Πανεπιστήμιο της Ουάσινγκτον: μάλιστα η Kaspersky Lab ανίχνευσε 111 επιθέσεις προς το συγκεκριμένο ίδρυμα. Τα στατιστικά στοιχεία αποδεικνύουν ότι εκπαιδευτικά ιδρύματα σε Ασία, Ευρώπη και Αφρική αντιμετώπισαν επίσης επιθέσεις.

«Ο αριθμός των στοχευμένων οργανισμών είναι ασφαλώς ανησυχητικός – προφανώς, η εκπαίδευση γίνεται ένα καυτό θέμα μεταξύ των ψηφιακών εγκληματιών. Το προσωπικό των πανεπιστημίων θα πρέπει να αναλογιστεί ότι καθένας από τους υπαλλήλους και τους φοιτητές του μπορεί να γίνει αδύναμος κρίκος και να προσφέρει στους εγκληματίες πρόσβαση στα συστήματά τους, καθώς και να είναι υπεύθυνος και να δρα προληπτικά στη λήψη των απαραίτητων μέτρων ασφαλείας», σχολίασε η Nadezhda Demidova, ερευνητής ασφάλειας στο Kaspersky Lab.

Η Kaspersky Lab συνιστά τη λήψη των ακόλουθων μέτρων ασφαλείας για να μην πέσετε στην παγίδα των phishers:

  • Ελέγχετε πάντα το link και το email του αποστολέα για να διαπιστώσετε αν είναι γνήσια πριν κλικάρετε σε κάτι – ακόμα καλύτερα, μην κλικάρετε στο link, αλλά πληκτρολογήστε το στη γραμμή διεύθυνσης του προγράμματος περιήγησης. Εάν δεν είστε βέβαιοι ότι ο ιστότοπος / αποστολέας είναι πραγματικός και ασφαλής, μην εισαγάγετε ποτέ τα στοιχεία σύνδεσής σας. Εάν πιστεύετε ότι θα μπορούσατε πιθανώς να έχετε εισάγει τα στοιχεία σύνδεσης και τον κωδικό πρόσβασής σας σε μια πλαστή σελίδα, αλλάξτε αμέσως τον κωδικό πρόσβασής σας.
  • Ποτέ μην χρησιμοποιείτε τον ίδιο κωδικό πρόσβασης για αρκετούς ιστότοπους ή υπηρεσίες, γιατί εάν κάποιος κλαπεί, όλοι οι λογαριασμοί σας κινδυνεύουν. Για να δημιουργήσετε ισχυρούς κωδικούς πρόσβασης, που δύσκολα θα πέσουν στα χέρια των hackers, χωρίς να χρειαστεί να τους θυμάστε όλους, χρησιμοποιήστε τους διαχειριστές κωδικών πρόσβασης, όπως το Kaspersky Password Manager.
  • Για να διασφαλίσετε ότι κανείς δεν παρεμβαίνει στη σύνδεσή σας για να αντικαταστήσει χωρίς να γίνεται αντιληπτός γνήσιους ιστότοπους με πλαστούς ή για να παρεμποδίσει την κίνηση ιστού, χρησιμοποιείτε πάντα ασφαλή σύνδεση. Χρησιμοποιήστε μόνο ασφαλές Wi-Fi με ισχυρή κρυπτογράφηση και κωδικό πρόσβασης ή εφαρμόστε λύσεις VPN που κρυπτογραφούν την επισκεψιμότητα. Για παράδειγμα, το Kaspersky Secure Connection θα ενεργοποιήσει αυτόματα την κρυπτογράφηση, όταν η σύνδεση δεν είναι αρκετά ασφαλής.
  • Όταν χρησιμοποιείτε τη δική σας συσκευή για πλοήγηση στο διαδίκτυο, ακόμα και σε φορητή συσκευή, χρησιμοποιείτε πάντα μια ισχυρή λύση ασφάλειας που θα σας προειδοποιήσει εάν προσπαθείτε να επισκεφθείτε μια ιστοσελίδα phishing.
  • Οι οργανισμοί πρέπει να εκπαιδεύουν τους υπαλλήλους τους ώστε να μην μοιράζονται ποτέ ευαίσθητα δεδομένα, όπως στοιχεία σύνδεσης και κωδικούς πρόσβασης, με τρίτους και να μην κάνουν κλικ σε συνδέσμους από άγνωστους αποστολείς ή σε ύποπτα email.
  • Οι οργανισμοί θα πρέπει επίσης να εφαρμόσουν μια αξιόπιστη λύση ασφάλειας για τερματικά σημεία με anti-phishing τεχνολογίες, όπως το Kaspersky Endpoint Security for Business για τον εντοπισμό και την παρεμπόδιση spam και phishing επιθέσεων.

Σχετικές δημοσιεύσεις

Η «κρυφή» ασφαλιστική κρίση του πολέμου στη Μέση Ανατολή

Οι διάχυτες ζημιές αποκαλύπτουν νέα κενά προστασίας και εγείρουν δομικά ζητήματα για τα προϊόντα του κλάδου

Το κυβερνοέγκλημα εκτιμάται ότι θα κοστίζει 15,6 τρισ. δολάρια ετησίως έως το 2030

Με αφορμή τον μήνα πρόληψης απάτης, η Mastercard παρουσιάζει τα πιο συχνά cyber είδη της, μαζί με πρακτικές οδηγίες για επιχειρήσεις και καταναλωτές

Ο ρόλος του cyber στον πόλεμο με το Ιράν: Αποκαλυπτικές πληροφορίες

ΗΠΑ και Ισραήλ δεν διστάζουν να δώσουν πληροφορίες για τη στρατιωτική τους ισχύ, όχι όμως και για κυβερνοεπιθέσεις, επισημαίνει το BBC

6 στις 10 ελληνικές επιχειρήσεις θεωρούν υψηλό τον κίνδυνο κυβερνοεπίθεσης

Εξακολουθούν ωστόσο να παρουσιάζουν σημαντικά κενά ασφάλειας, όπως αποκαλύπτει έρευνα της Mastercard

Από την ίδια κατηγορία δημοσιεύσεων

Διπλή διάκριση για τις υποδομές κυβερνοασφάλειας της Interamerican

Η εταιρεία δηλώνει στρατηγικά προσηλωμένη στην ψηφιακή ανθεκτικτότητα και στην αξιοποίηση τεχνολογιών που διασφαλίζουν προστασία και εμπιστοσύνη

Το κυβερνοέγκλημα εκτιμάται ότι θα κοστίζει 15,6 τρισ. δολάρια ετησίως έως το 2030

Με αφορμή τον μήνα πρόληψης απάτης, η Mastercard παρουσιάζει τα πιο συχνά cyber είδη της, μαζί με πρακτικές οδηγίες για επιχειρήσεις και καταναλωτές

Bronze βραβείο αυτοματοποίησης διαδικασιών απέσπασε η Designia Insurance Brokers

Ά. Τρύφων: «Η ψηφιακή αναβάθμιση υποστηρίζει τη συνεργασία με τους εταίρους μας και ταυτόχρονα βελτιώνει την καθημερινότητα των εργαζομένων μας»

EY: Η ΤΝ επιταχύνει τον μετασχηματισμό του κλάδου τεχνολογίας το 2026

Λ. Γκόγκος: «Η συζήτηση δεν αφορά πια το τι είναι τεχνικά εφικτό, αλλά το τι αξίζει να μπει σε παραγωγή, με ποιους όρους και με ποιο ρίσκο»

Δημοφιλή Άρθρα

Ροή Ειδήσεων

SOFMEDICA: Επέκταση στη Σλοβενία και ενίσχυση της πρόσβασης σε καινοτόμες λύσεις υγείας στη Νέα Ευρώπη

Mέρος της αποστολής της εταιρείας να φέρνει την τεχνολογία που σώζει ζωές πιο κοντά σε ασθενείς και επαγγελματίες υγείας

Έφτασε η ώρα των πρώτων Greek Risk Management Awards

Τα #grma26 έρχονται την Παρασκευή 3 Απριλίου στο Divani Caravel – Δείτε τις θεματικές ενότητες και τους ομιλητές

Ποιοι μπορούν να πωλήσουν και ποιοι να σε πουλήσουν, αγαπητέ ασφαλιστή;

Ποιος από τους δύο τύπους πωλητή βγαίνει τελικά κερδισμένος, αναρωτιέται ο Ανασφάλιστος...

Η ERGO Ασφαλιστική σταθερή σύμμαχος στη νέα εποχή της βραχυχρόνιας μίσθωσης

Ρ. Αλεξοπούλου: «Η ασφάλιση πρέπει να αντιμετωπίζεται ως βασικό στοιχείο βιώσιμης λειτουργίας και όχι ως απλή κανονιστική απαίτηση»

Diploma in Financial and Insurance Advice από ΕΕΑ, ΕΙΑΣ και ΠΣΑΣ – Λ. Αποστολιώτης: «Καλώ όλους τους συναδέλφους να επενδύσουν στη γνώση και στο...

Διαρκής προσπάθεια του ΠΣΑΣ, να εμπλουτίζει τις πρωτοβουλίες προς όφελος των μελών του επενδύοντας στην εκπαίδευση και στην ανάπτυξη δεξιοτήτων