back to top
12.6 C
Athens
Παρασκευή Ιανουάριος 10 2025

Τα πανεπιστημιακά ιδρύματα στο στόχαστρο phishing επιθέσεων

Η Kaspersky Lab εφιστά την προσοχή των ακαδημαϊκών κατά τη διάρκεια των online περιηγήσεών τους, καθώς οι ερευνητές της έχουν εντοπίσει πληθώρα ψηφιακών επιθέσεων σε τουλάχιστον 131 πανεπιστήμια σε πάνω από 16 χώρες.

Αυτές οι προσπάθειες υποκλοπής ευαίσθητων ακαδημαϊκών πληροφοριών εντάθηκαν τους τελευταίους 12 μήνες, από τον Σεπτέμβριο του 2017 μέχρι και σήμερα καταγράφηκαν περισσότερες από 1.000 επιθέσεις phishing. Οι απατεώνες αναζητούν τα στοιχεία σύνδεσης των εργαζομένων και των σπουδαστών, τις διευθύνσεις IP και τα δεδομένα τοποθεσίας. Στην πλειονότητα των περιστατικών, δημιουργούν μια ιστοσελίδα για την εισαγωγή στοιχείων εισόδου σε πανεπιστημιακά ψηφιακά συστήματα, φαινομενικά πανομοιότυπη με την αυθεντική.

- Advertisement -

Ενώ η σημασία των στοιχείων σύνδεσης των εργαζομένων σε τράπεζες ή των κωδικών πρόσβασης των εργαζομένων σε βιομηχανικές επιχειρήσεις είναι προφανής, οι προσωπικοί λογαριασμοί των φοιτητών και του προσωπικού των πανεπιστημίων φαίνονται ασήμαντοι στόχοι για τους κυβερνοεγκληματίες. Στην πραγματικότητα, οι πληροφορίες που θα μπορούσαν να βρεθούν μέσω επιτυχημένων επιθέσεων phishing στα πανεπιστήμια μπορεί να είναι ακόμη πιο πολύτιμες: οι βάσεις δεδομένων τους περιέχουν πληροφορίες με τεράστιο αντίκτυπο και αποκλειστικές έρευνες σε διάφορα θέματα, από οικονομία έως πυρηνική φυσική. Εξάλλου, καθώς πολλοί ακαδημαϊκοί φορείς συνεργάζονται με κορυφαίους συντελεστές διδακτορικών διατριβών, οι απειλητικοί φορείς ενδέχεται να έχουν πρόσβαση σε δεδομένα που περιέχουν όχι μόνο μοναδικές πληροφορίες, αλλά ενδεχομένως και κρίσιμες πληροφορίες για εταιρείες.

Παρόλο που τα πανεπιστήμια δίνουν προσοχή στην ασφάλεια των πληροφοριακών τους συστημάτων, οι επιτιθέμενοι βρίσκουν τρόπους να παραβιάζουν τα συστήματά τους, στοχεύοντας τον πιο «αδύναμο κρίκο», τους απρόσεκτους χρήστες. Στα περισσότερα σενάρια απειλών, οι φορείς δημιούργησαν μια ιστοσελίδα που έμοιαζε πανομοιότυπη με την ιστοσελίδα του πανεπιστημίου, αλλά διέφερε από αυτήν σε ελάχιστα γράμματα στη διεύθυνση ιστού. Τα θύματα είναι πολύ πιθανό να πέσουν στην παγίδα και να εισάγουν τα διαπιστευτήριά τους, αποστέλλοντας τις ευαίσθητες πληροφορίες τους στους phishers, ειδικά εάν αυτοί χρησιμοποιούν τις κατάλληλες τεχνικές κοινωνικής μηχανικής.

- Advertisement -

Συνολικά, οι ερευνητές ανίχνευσαν 961 επιθέσεις, σε 131 σχολές, με στόχο κυρίως αγγλόφωνα πανεπιστήμια. 83 από τα στοχευμένα ιδρύματα βρίσκονται στις ΗΠΑ και 21 στο Ηνωμένο Βασίλειο. Οι απειλητικοί φορείς ενδιαφέρονται ιδιαίτερα για το Πανεπιστήμιο της Ουάσινγκτον: μάλιστα η Kaspersky Lab ανίχνευσε 111 επιθέσεις προς το συγκεκριμένο ίδρυμα. Τα στατιστικά στοιχεία αποδεικνύουν ότι εκπαιδευτικά ιδρύματα σε Ασία, Ευρώπη και Αφρική αντιμετώπισαν επίσης επιθέσεις.

«Ο αριθμός των στοχευμένων οργανισμών είναι ασφαλώς ανησυχητικός – προφανώς, η εκπαίδευση γίνεται ένα καυτό θέμα μεταξύ των ψηφιακών εγκληματιών. Το προσωπικό των πανεπιστημίων θα πρέπει να αναλογιστεί ότι καθένας από τους υπαλλήλους και τους φοιτητές του μπορεί να γίνει αδύναμος κρίκος και να προσφέρει στους εγκληματίες πρόσβαση στα συστήματά τους, καθώς και να είναι υπεύθυνος και να δρα προληπτικά στη λήψη των απαραίτητων μέτρων ασφαλείας», σχολίασε η Nadezhda Demidova, ερευνητής ασφάλειας στο Kaspersky Lab.

Η Kaspersky Lab συνιστά τη λήψη των ακόλουθων μέτρων ασφαλείας για να μην πέσετε στην παγίδα των phishers:

  • Ελέγχετε πάντα το link και το email του αποστολέα για να διαπιστώσετε αν είναι γνήσια πριν κλικάρετε σε κάτι – ακόμα καλύτερα, μην κλικάρετε στο link, αλλά πληκτρολογήστε το στη γραμμή διεύθυνσης του προγράμματος περιήγησης. Εάν δεν είστε βέβαιοι ότι ο ιστότοπος / αποστολέας είναι πραγματικός και ασφαλής, μην εισαγάγετε ποτέ τα στοιχεία σύνδεσής σας. Εάν πιστεύετε ότι θα μπορούσατε πιθανώς να έχετε εισάγει τα στοιχεία σύνδεσης και τον κωδικό πρόσβασής σας σε μια πλαστή σελίδα, αλλάξτε αμέσως τον κωδικό πρόσβασής σας.
  • Ποτέ μην χρησιμοποιείτε τον ίδιο κωδικό πρόσβασης για αρκετούς ιστότοπους ή υπηρεσίες, γιατί εάν κάποιος κλαπεί, όλοι οι λογαριασμοί σας κινδυνεύουν. Για να δημιουργήσετε ισχυρούς κωδικούς πρόσβασης, που δύσκολα θα πέσουν στα χέρια των hackers, χωρίς να χρειαστεί να τους θυμάστε όλους, χρησιμοποιήστε τους διαχειριστές κωδικών πρόσβασης, όπως το Kaspersky Password Manager.
  • Για να διασφαλίσετε ότι κανείς δεν παρεμβαίνει στη σύνδεσή σας για να αντικαταστήσει χωρίς να γίνεται αντιληπτός γνήσιους ιστότοπους με πλαστούς ή για να παρεμποδίσει την κίνηση ιστού, χρησιμοποιείτε πάντα ασφαλή σύνδεση. Χρησιμοποιήστε μόνο ασφαλές Wi-Fi με ισχυρή κρυπτογράφηση και κωδικό πρόσβασης ή εφαρμόστε λύσεις VPN που κρυπτογραφούν την επισκεψιμότητα. Για παράδειγμα, το Kaspersky Secure Connection θα ενεργοποιήσει αυτόματα την κρυπτογράφηση, όταν η σύνδεση δεν είναι αρκετά ασφαλής.
  • Όταν χρησιμοποιείτε τη δική σας συσκευή για πλοήγηση στο διαδίκτυο, ακόμα και σε φορητή συσκευή, χρησιμοποιείτε πάντα μια ισχυρή λύση ασφάλειας που θα σας προειδοποιήσει εάν προσπαθείτε να επισκεφθείτε μια ιστοσελίδα phishing.
  • Οι οργανισμοί πρέπει να εκπαιδεύουν τους υπαλλήλους τους ώστε να μην μοιράζονται ποτέ ευαίσθητα δεδομένα, όπως στοιχεία σύνδεσης και κωδικούς πρόσβασης, με τρίτους και να μην κάνουν κλικ σε συνδέσμους από άγνωστους αποστολείς ή σε ύποπτα email.
  • Οι οργανισμοί θα πρέπει επίσης να εφαρμόσουν μια αξιόπιστη λύση ασφάλειας για τερματικά σημεία με anti-phishing τεχνολογίες, όπως το Kaspersky Endpoint Security for Business για τον εντοπισμό και την παρεμπόδιση spam και phishing επιθέσεων.

Σχετικές δημοσιεύσεις

Φυσικές καταστροφές και κυβερνοεπιθέσεις: Η κλιματική κρίση ως διπλή απειλή

Το φθινόπωρο 2023, απατεώνες του κυβερνοχώρου εκμεταλλεύτηκαν τον ανθρώπινο πόνο από τις καταστροφές που προκάλεσε η καταιγίδα Ντάνιελ στα Φάρσαλα

Άνοδος κυβερνοεγκλημάτων με στόχο ηλικιωμένους

Οι βασικές κυβερνοεπιθέσεις έρχονται με τη μορφή ηλεκτρονικού ψαρέματος (phishing) και τεχνολογικών απατών και επιθέσεων

Πόσο προετοιμασμένοι είναι οι μαθητές για πιθανές κυβερνοεπιθέσεις;

Η Check Point Software παρέχει πέντε σημαντικές συμβουλές για να παραμείνετε ασφαλείς από τους εγκληματίες του κυβερνοχώρου τη νέα σχολική χρονιά

Ενεργή εκστρατεία phishing με πρόσχημα τα ΕΛΤΑ

«Έχουμε ανακαλύψει ενεργή εκστρατεία phishing, η οποία διαδίδει τόσο emails με σύνδεσμο phishing όσο και κακόβουλες σελίδες που παραπέμπουν στα

Από την ίδια κατηγορία δημοσιεύσεων

Εξελιγμένη εμπειρία ασφάλισης μέσω τεχνητής νοημοσύνης

Η Eurolife FFH παρουσιάζει τον πρωτοποριακό ψηφιακό βοηθό OSCAR

Οι παράπλευρες απώλειες στην μάχη του κλάδου υγείας

Oι μέτοχοι των ξένων πολυεθνικών στην Ελλάδα (δηλαδή οι εταιρείες με έδρα στο εξωτερικό) δηλώνουν εξαιρετικά προβληματισμένoι...

ΟΙ ΕΠΥ ανατιμούν σημαντικά τα ασφάλιστρα τους στο αυτοκίνητο

ΟΙ ΕΠΥ ανατιμούν σημαντικά τα ασφάλιστρα τους στο αυτοκίνητο

ΕUROLIFE : Δημιούργησε νέα εταιρεία Fintech με την ονομασία Wallbid Ltd

Eταιρεία Fintech (τεχνολογικών εφαρμογών στο χώρο των χρηματοοικονομικών υπηρεσιών) δημιούργησε η Eurolife

Δημοφιλή Άρθρα

Ροή Ειδήσεων

Πώς κάνει τη διαχείριση των επενδύσεων των αποθεματικών η Εθνική Ασφαλιστική

Η διαδικασία επενδύσεων των αποθεματικών καθορίζεται από την Επιτροπή Διαχείρισης Ενεργητικού-Παθητικού (ALCO)

Εξελιγμένη εμπειρία ασφάλισης μέσω τεχνητής νοημοσύνης

Η Eurolife FFH παρουσιάζει τον πρωτοποριακό ψηφιακό βοηθό OSCAR

ERGO Ασφαλιστική: True Leader για 10η φορά

Η ERGO Ασφαλιστική διακρίθηκε ως TRUE LEADER για 10η φορά, επιβεβαιώνοντας τη σταθερή της δέσμευση στην επιχειρηματική αριστεία

Κυβερνητική παρέμβαση για το ζήτημα των τιμών στα ασφάλιστρα υγείας

Κυβερνητική παρέμβαση για το ζήτημα των τιμών στα ασφάλιστρα υγείας προανήγγειλε ο εκπρόσωπος του Υπουργείου Εθνικής Οικονομίας και Οικονομικών

Η ετήσια έκθεση της ΕΑΕΕ για την Ιδιωτική Ασφάλιση στην Ελλάδα

Η έκθεση αποτελεί το επιστέγασμα της στατιστικής πληροφόρησης που έχει εκδοθεί μέσα στη χρονιά και παρουσιάζει τα στατιστικά μεγέθη