«Πεδίο δόξης λαμπρόν» για τους χάκερς τα Πανεπιστήμια
Στο στόχαστρο του ψηφιακού εγκλήματος μπήκαν τον τελευταίο χρόνο 131 ΑΕΙ σε περισσότερες από 16 χώρες!
Μάλιστα, οι προσπάθειες υποκλοπής ευαίσθητων ακαδημαϊκών πληροφοριών εντάθηκαν τους τελευταίους 12 μήνες με αποτέλεσμα από το Σεπτέμβριο του 2017 μέχρι σήμερα να έχουν καταγραφεί περισσότερες από 1.000 επιθέσεις phishing (ψαρέματος). Οι χάκερς ψάχνουν τα στοιχεία σύνδεσης των εργαζομένων και των σπουδαστών, τις διευθύνσεις IP και τα δεδομένα τοποθεσίας. Στόχος να δημιουργήσουν μια ιστοσελίδα για την εισαγωγή στοιχείων εισόδου σε πανεπιστημιακά ψηφιακά συστήματα, φαινομενικά πανομοιότυπη με την αυθεντική.
Συνολικά, οι ερευνητές εντόπισαν 961 επιθέσεις σε 131 σχολές, κυρίως, αγγλόφωνα πανεπιστήμια. 83 στις ΗΠΑ και 21 στη Βρετανία. Οι απειλητικοί φορείς ενδιαφέρονται ιδιαίτερα για το Πανεπιστήμιο της Ουάσιγκτον: μάλιστα, η Kaspersky Lab ανίχνευσε 111 επιθέσεις προς το συγκεκριμένο σχολείο. Τα στατιστικά στοιχεία αποδεικνύουν ότι εκπαιδευτικά ιδρύματα σε Ασία, Ευρώπη και Αφρική αντιμετώπισαν, επίσης, επιθέσεις.
Παραβιάσεις
Παρ’ όλο που τα πανεπιστήμια δίνουν προσοχή στην ασφάλεια των πληροφοριακών τους συστημάτων, οι χάκερς βρίσκουν τρόπους να παραβιάζουν τα συστήματά τους, στοχεύοντας τον πιο “αδύναμο κρίκο”, τους απρόσεκτους χρήστες. Στα περισσότερα σενάρια απειλών, οι φορείς δημιούργησαν μια ιστοσελίδα που έμοιαζε πανομοιότυπη με την ιστοσελίδα του πανεπιστημίου, αλλά διέφερε από αυτήν σε ελάχιστα γράμματα στη διεύθυνση ιστού. Τα θύματα είναι πολύ πιθανό να πέσουν στην παγίδα και να εισάγουν τα διαπιστευτήρια τους, αποστέλλοντας τις ευαίσθητες πληροφορίες τους στους phishers («ψαράδες»), ειδικά εάν αυτοί χρησιμοποιούν τις κατάλληλες τεχνικές κοινωνικής μηχανικής.
Απώλειες
Το ενδιαφέρον των κυβερνοεγκληματιών εστιάζεται σε πολλά σημεία: Από τα στοιχεία σύνδεσης των εργαζομένων σε τράπεζες ή τους κωδικούς πρόσβασης των εργαζομένων σε βιομηχανικές επιχειρήσεις. “Στην πραγματικότητα, οι πληροφορίες που θα μπορούσαν να βρεθούν μέσω επιτυχημένων επιθέσεων phishing στα πανεπιστήμια μπορεί να είναι ακόμη πιο πολύτιμες. Οι βάσεις δεδομένων περιέχουν πληροφορίες με τεράστιο αντίκτυπο και αποκλειστικές έρευνες σε διάφορα θέματα, από οικονομία έως πυρηνική φυσική. Εξάλλου, καθώς πολλοί ακαδημαϊκοί φορείς συνεργάζονται με κορυφαίους συντελεστές διδακτορικών διατριβών, οι απειλητικοί φορείς ενδέχεται να έχουν πρόσβαση σε δεδομένα που περιέχουν όχι μόνο μοναδικές πληροφορίες, αλλά ενδεχομένως και κρίσιμες πληροφορίες για εταιρείες”, αναφέρει η Kaspersky Lab
Συστάσεις Τι πρέπει να κάνουν οι «απρόσεκτοι» ή οι ελάχιστα μυημένοι για να αποφύγουν τέτοιου είδους επιθέσεις:
- Ελέγχετε πάντα το link και το email του αποστολέα για να διαπιστώσετε αν είναι γνήσια, πριν κλικάρετε σε κάτι.
- Ακόμα καλύτερα, μην κλικάρετε στο link, αλλά πληκτρολογήστε το στη γραμμή διεύθυνσης του προγράμματος περιήγησης. Εάν δεν είστε βέβαιοι ότι ο ιστότοπος/αποστολέας είναι πραγματικός και ασφαλής, μην εισαγάγετε ποτέ τα στοιχεία σύνδεσης σας.
- Εάν πιστεύετε ότι θα μπορούσατε πιθανώς να έχετε εισάγει τα στοιχεία σύνδεσης και τον κωδικό πρόσβασης σας σε μια πλαστή σελίδα, αλλάξτε αμέσως τον κωδικό σας.
- Ποτέ μην χρησιμοποιείτε τον ίδιο κωδικό πρόσβασης για αρκετούς ιστότοπους ή υπηρεσίες, γιατί εάν κάποιος κλαπεί, όλοι οι λογαριασμοί σας κινδυνεύουν.
- Για να διασφαλίσετε ότι κανείς δεν παρεμβαίνει στη σύνδεσή σας για να αντικαταστήσει, χωρίς να γίνεται αντιληπτός, γνήσιους ιστότοπους με πλαστούς ή για να παρεμποδίσει την κίνηση ιστού, χρησιμοποιείτε πάντα ασφαλή σύνδεση.
- Χρησιμοποιήστε μόνο ασφαλές Wi-Fi με ισχυρή κρυπτογράφηση και κωδικό πρόσβασης ή εφαρμόστε λύσεις VPN, που κρυπτογραφούν την επισκεψιμότητα.
- Όταν χρησιμοποιείτε τη δική σας συσκευή για πλοήγηση στο διαδίκτυο, ακόμα και σε φορητή συσκευή, χρησιμοποιείτε πάντα μια ισχυρή λύση ασφάλειας που θα σας προειδοποιήσει, εάν προσπαθείτε να επισκεφθείτε μια ιστοσελίδα phishing (ψαρέματος).
Ακολουθήστε το dikastiko.gr στο Google News και δείτε πρώτοι όλες τις ειδήσεις
Διαβάστε όλες τις τελευταίες ειδήσεις από την Ελλάδα και τον Κόσμο στο dikastiko.gr