back to top
22.8 C
Athens
Παρασκευή 22 Μαΐου 2026

Τα πανεπιστημιακά ιδρύματα στο στόχαστρο phishing επιθέσεων

Η Kaspersky Lab εφιστά την προσοχή των ακαδημαϊκών κατά τη διάρκεια των online περιηγήσεών τους, καθώς οι ερευνητές της έχουν εντοπίσει πληθώρα ψηφιακών επιθέσεων σε τουλάχιστον 131 πανεπιστήμια σε πάνω από 16 χώρες.

Αυτές οι προσπάθειες υποκλοπής ευαίσθητων ακαδημαϊκών πληροφοριών εντάθηκαν τους τελευταίους 12 μήνες, από τον Σεπτέμβριο του 2017 μέχρι και σήμερα καταγράφηκαν περισσότερες από 1.000 επιθέσεις phishing. Οι απατεώνες αναζητούν τα στοιχεία σύνδεσης των εργαζομένων και των σπουδαστών, τις διευθύνσεις IP και τα δεδομένα τοποθεσίας. Στην πλειονότητα των περιστατικών, δημιουργούν μια ιστοσελίδα για την εισαγωγή στοιχείων εισόδου σε πανεπιστημιακά ψηφιακά συστήματα, φαινομενικά πανομοιότυπη με την αυθεντική.

- Advertisement -

Ενώ η σημασία των στοιχείων σύνδεσης των εργαζομένων σε τράπεζες ή των κωδικών πρόσβασης των εργαζομένων σε βιομηχανικές επιχειρήσεις είναι προφανής, οι προσωπικοί λογαριασμοί των φοιτητών και του προσωπικού των πανεπιστημίων φαίνονται ασήμαντοι στόχοι για τους κυβερνοεγκληματίες. Στην πραγματικότητα, οι πληροφορίες που θα μπορούσαν να βρεθούν μέσω επιτυχημένων επιθέσεων phishing στα πανεπιστήμια μπορεί να είναι ακόμη πιο πολύτιμες: οι βάσεις δεδομένων τους περιέχουν πληροφορίες με τεράστιο αντίκτυπο και αποκλειστικές έρευνες σε διάφορα θέματα, από οικονομία έως πυρηνική φυσική. Εξάλλου, καθώς πολλοί ακαδημαϊκοί φορείς συνεργάζονται με κορυφαίους συντελεστές διδακτορικών διατριβών, οι απειλητικοί φορείς ενδέχεται να έχουν πρόσβαση σε δεδομένα που περιέχουν όχι μόνο μοναδικές πληροφορίες, αλλά ενδεχομένως και κρίσιμες πληροφορίες για εταιρείες.

Παρόλο που τα πανεπιστήμια δίνουν προσοχή στην ασφάλεια των πληροφοριακών τους συστημάτων, οι επιτιθέμενοι βρίσκουν τρόπους να παραβιάζουν τα συστήματά τους, στοχεύοντας τον πιο «αδύναμο κρίκο», τους απρόσεκτους χρήστες. Στα περισσότερα σενάρια απειλών, οι φορείς δημιούργησαν μια ιστοσελίδα που έμοιαζε πανομοιότυπη με την ιστοσελίδα του πανεπιστημίου, αλλά διέφερε από αυτήν σε ελάχιστα γράμματα στη διεύθυνση ιστού. Τα θύματα είναι πολύ πιθανό να πέσουν στην παγίδα και να εισάγουν τα διαπιστευτήριά τους, αποστέλλοντας τις ευαίσθητες πληροφορίες τους στους phishers, ειδικά εάν αυτοί χρησιμοποιούν τις κατάλληλες τεχνικές κοινωνικής μηχανικής.

- Advertisement -

Συνολικά, οι ερευνητές ανίχνευσαν 961 επιθέσεις, σε 131 σχολές, με στόχο κυρίως αγγλόφωνα πανεπιστήμια. 83 από τα στοχευμένα ιδρύματα βρίσκονται στις ΗΠΑ και 21 στο Ηνωμένο Βασίλειο. Οι απειλητικοί φορείς ενδιαφέρονται ιδιαίτερα για το Πανεπιστήμιο της Ουάσινγκτον: μάλιστα η Kaspersky Lab ανίχνευσε 111 επιθέσεις προς το συγκεκριμένο ίδρυμα. Τα στατιστικά στοιχεία αποδεικνύουν ότι εκπαιδευτικά ιδρύματα σε Ασία, Ευρώπη και Αφρική αντιμετώπισαν επίσης επιθέσεις.

«Ο αριθμός των στοχευμένων οργανισμών είναι ασφαλώς ανησυχητικός – προφανώς, η εκπαίδευση γίνεται ένα καυτό θέμα μεταξύ των ψηφιακών εγκληματιών. Το προσωπικό των πανεπιστημίων θα πρέπει να αναλογιστεί ότι καθένας από τους υπαλλήλους και τους φοιτητές του μπορεί να γίνει αδύναμος κρίκος και να προσφέρει στους εγκληματίες πρόσβαση στα συστήματά τους, καθώς και να είναι υπεύθυνος και να δρα προληπτικά στη λήψη των απαραίτητων μέτρων ασφαλείας», σχολίασε η Nadezhda Demidova, ερευνητής ασφάλειας στο Kaspersky Lab.

Η Kaspersky Lab συνιστά τη λήψη των ακόλουθων μέτρων ασφαλείας για να μην πέσετε στην παγίδα των phishers:

  • Ελέγχετε πάντα το link και το email του αποστολέα για να διαπιστώσετε αν είναι γνήσια πριν κλικάρετε σε κάτι – ακόμα καλύτερα, μην κλικάρετε στο link, αλλά πληκτρολογήστε το στη γραμμή διεύθυνσης του προγράμματος περιήγησης. Εάν δεν είστε βέβαιοι ότι ο ιστότοπος / αποστολέας είναι πραγματικός και ασφαλής, μην εισαγάγετε ποτέ τα στοιχεία σύνδεσής σας. Εάν πιστεύετε ότι θα μπορούσατε πιθανώς να έχετε εισάγει τα στοιχεία σύνδεσης και τον κωδικό πρόσβασής σας σε μια πλαστή σελίδα, αλλάξτε αμέσως τον κωδικό πρόσβασής σας.
  • Ποτέ μην χρησιμοποιείτε τον ίδιο κωδικό πρόσβασης για αρκετούς ιστότοπους ή υπηρεσίες, γιατί εάν κάποιος κλαπεί, όλοι οι λογαριασμοί σας κινδυνεύουν. Για να δημιουργήσετε ισχυρούς κωδικούς πρόσβασης, που δύσκολα θα πέσουν στα χέρια των hackers, χωρίς να χρειαστεί να τους θυμάστε όλους, χρησιμοποιήστε τους διαχειριστές κωδικών πρόσβασης, όπως το Kaspersky Password Manager.
  • Για να διασφαλίσετε ότι κανείς δεν παρεμβαίνει στη σύνδεσή σας για να αντικαταστήσει χωρίς να γίνεται αντιληπτός γνήσιους ιστότοπους με πλαστούς ή για να παρεμποδίσει την κίνηση ιστού, χρησιμοποιείτε πάντα ασφαλή σύνδεση. Χρησιμοποιήστε μόνο ασφαλές Wi-Fi με ισχυρή κρυπτογράφηση και κωδικό πρόσβασης ή εφαρμόστε λύσεις VPN που κρυπτογραφούν την επισκεψιμότητα. Για παράδειγμα, το Kaspersky Secure Connection θα ενεργοποιήσει αυτόματα την κρυπτογράφηση, όταν η σύνδεση δεν είναι αρκετά ασφαλής.
  • Όταν χρησιμοποιείτε τη δική σας συσκευή για πλοήγηση στο διαδίκτυο, ακόμα και σε φορητή συσκευή, χρησιμοποιείτε πάντα μια ισχυρή λύση ασφάλειας που θα σας προειδοποιήσει εάν προσπαθείτε να επισκεφθείτε μια ιστοσελίδα phishing.
  • Οι οργανισμοί πρέπει να εκπαιδεύουν τους υπαλλήλους τους ώστε να μην μοιράζονται ποτέ ευαίσθητα δεδομένα, όπως στοιχεία σύνδεσης και κωδικούς πρόσβασης, με τρίτους και να μην κάνουν κλικ σε συνδέσμους από άγνωστους αποστολείς ή σε ύποπτα email.
  • Οι οργανισμοί θα πρέπει επίσης να εφαρμόσουν μια αξιόπιστη λύση ασφάλειας για τερματικά σημεία με anti-phishing τεχνολογίες, όπως το Kaspersky Endpoint Security for Business για τον εντοπισμό και την παρεμπόδιση spam και phishing επιθέσεων.

Σχετικές δημοσιεύσεις

Αυξάνονται οι απάτες με στόχο ταξιδιώτες του Μουντιάλ 2026

Οι ειδικοί της Kaspersky εξηγούν ποιες διαδικτυακές προσφορές πρέπει να προσέχουν οι φίλαθλοι

Μουντιάλ 2026: Προειδοποίηση για αύξηση περιστατικών διαδικτυακής απάτης με πλαστά εισιτήρια και κακόβουλα emails

H Kaspersky ρίχνει φως στις μεθόδους των κυβερνοεγκληματιών και προτείνει τρόπους προφύλαξης

Η «κρυφή» ασφαλιστική κρίση του πολέμου στη Μέση Ανατολή

Οι διάχυτες ζημιές αποκαλύπτουν νέα κενά προστασίας και εγείρουν δομικά ζητήματα για τα προϊόντα του κλάδου

Το κυβερνοέγκλημα εκτιμάται ότι θα κοστίζει 15,6 τρισ. δολάρια ετησίως έως το 2030

Με αφορμή τον μήνα πρόληψης απάτης, η Mastercard παρουσιάζει τα πιο συχνά cyber είδη της, μαζί με πρακτικές οδηγίες για επιχειρήσεις και καταναλωτές

Από την ίδια κατηγορία δημοσιεύσεων

Η Τεχνητή Νοημοσύνη καταπολεμά τις αλληλεπιδράσεις των φαρμάκων!

Μια πρωτοποριακή ψηφιακή πλατφόρμα Ελλήνων ειδικών παρουσιάστηκε στο 10ο Health Innovation Conference – #hico26

Η EY επαναπροσδιορίζει τις ελεγκτικές υπηρεσίες με agentic AI

Με την επικαιροποίησή τους, η μεθοδολογία και το πλαίσιο της EY ενισχύουν την αξιοπιστία και γίνονται η βάση σειράς ελεγκτικών και άλλων υπηρεσιών

Σοβαροί κίνδυνοι για τους ψηφιακούς καταναλωτές από το νέο ν/σ για την αυτοματοποιημένη ανταλλαγή δικαιολογητικών – Ποιες λύσεις προτείνει το ΙΝΚΑ

Με το πρόσχημα της ψηφιακής «απλούστευσης», τονίζει το ΙΝΚΑ, οι πολίτες εκτίθενται σε πρωτοφανείς κινδύνους υποκλοπής ταυτότητας και οικονομικής εξαπάτησης

Αυξάνονται οι απάτες με στόχο ταξιδιώτες του Μουντιάλ 2026

Οι ειδικοί της Kaspersky εξηγούν ποιες διαδικτυακές προσφορές πρέπει να προσέχουν οι φίλαθλοι

Δημοφιλή Άρθρα

Ροή Ειδήσεων

50 χρόνια Επικουρικό Κεφάλαιο: Δείτε τα highlights του επετειακού συνεδρίου

Η εκδήλωση της 12ης Μαΐου ανέδειξε τον κοινωνικό ρόλο του φορέα και συνέβαλε στον δημόσιο διάλογο για την οδική ασφάλεια

Σωστή χρήση της μεσαίας λωρίδας στους αυτοκινητόδρομους – Τι μας θυμίζει η Apeiron

Η επιλογή της κατάλληλης λωρίδας συμβάλλει ουσιαστικά στην ομαλή συνύπαρξη όλων των οδηγών και στη βελτίωση της συνολικής οδικής ασφάλειας

ΕΥΡΩΠΗ Holdings: Ξεκινά η διαδικασία συγχώνευσης με την CrediaBank

Ν. Μακρόπουλος: «Επιταχύνουμε συνδυάζοντας τις ικανότητές μας στην ασφαλιστική αναδοχή και μεσιτεία με το πανελλαδικό δίκτυο διανομής και την ψηφιακή εμβέλεια της τράπεζας»

Στην Trastor 3 ακίνητα της Εθνικής Ασφαλιστικής

Έναντι τιμήματος 38,6 εκατ. ευρώ – Δείτε τη σχετική ανακοίνωση

13th Digital Banking Forum powered by Salesforce: «Οι ευκαιρίες και οι προκλήσεις της επόμενης γενιάς του ΑΙ για τον χρηματοπιστωτικό τομέα»

Το #dbfo26 πραγματοποιείται υβριδικά στο Divani Caravel και στην πλατφόρμα LiveOn Events+ στις 26/5, υπό τη διοργάνωση της ethosEvents