"Лаборатория Касперского": Ведущие мировые университеты подверглись хакерским атакам

ИКТ
  • 25 октября, 2018
  • 14:22
Лаборатория Касперского: Ведущие мировые университеты подверглись хакерским атакам

Баку. 25 октября. REPORT.AZ/ Фишинг отнюдь не ограничивается подделкой веб-страниц банков, платёжных систем, социальных сетей и других популярных интернет-сервисов. Эксперты "Лаборатории Касперского" подсчитали, что за прошедшие 12 месяцев (с сентября 2017 года) около 1 000 фишинговых атак пришлось на сайты ведущих мировых университетов.

Об этом сообщили Report в компании.

Целью мошенников, как всегда, является сбор конфиденциальных данных, в частности логинов и паролей людей, зарегистрированных в университетских системах. В зависимости от того, кто попадётся в фишинговую ловушку (студент, ассистент, преподаватель), злоумышленники смогут использовать полученные учётные данные для доступа к разным пластам информации, включая результаты научных исследований во множестве областях: от экономики до ядерной физики. Кроме того, фишеры собирают данные об IP-адресах и геолокации жертв – как полагают эксперты, эту информацию они могут использовать для обхода антифрод-систем.

В общей сложности с фишинговыми атаками столкнулись более 130 высших учебных заведений в 16 странах: США, Великобритании, Австралии, Канаде, Финляндии, Колумбии, Гонконге, Индии, Израиле, Нидерландах, Новой Зеландии, Польше, Швеции, Швейцарии, ЮАР и ОАЭ. В подавляющем большинстве случаев жертвами стали известные университеты, в которых обучение ведётся на английском языке. "Рекордсменом" по числу перенесённых атак стал американский University of Washington – на него пришлось 111 инцидентов с фишингом.

Как и во всех методах социальной инженерии, в случае с "университетским" фишингом мошенники делают ставку на невнимательность пользователей. Созданные злоумышленниками поддельные страницы для регистрации в системе университетов выглядят максимально правдоподобно: нередко единственным отличием фишинговых станиц от настоящих является URL-адрес, в котором с оригиналом не совпадают несколько букв.

"Самый очевидный, важный и проверенный временем совет в борьбе с фишингом – всегда проверять адресную строку страницы, на которой вы собираетесь вводить какие-либо конфиденциальные данные. Ну и поскольку фишинг неотделим от человеческого фактора, то всем организациям, в частности университетам, мы рекомендовали бы использовать двухфакторную аутентификацию, а рядовым пользователям – не пренебрегать защитными антифишинговыми технологиями", – отмечает Надежда Демидова, ведущий контент-аналитик "Лаборатории Касперского".

Подробнее о фишинговых атаках на университеты по ссылке: https://securelist.ru/phishing-for-knowledge/92232...

Последние новости

11:29

В Баку на время WUF13 запустят круглосуточные маршруты для участников форума

Инфраструктура
11:28
Фото

Двое из 7 пострадавших в аварии в Геранбое выписаны домой - ОБНОВЛЕНО

Происшествия
11:20

Доля Азербайджана в портфеле АБР в регионе Центральной и Западной Азии составляет 1%

Финансы
11:19

Мухаммад Насар Хаят: ФАО продолжит поддержку модернизации сельского хозяйства Азербайджана

АПК
11:16
Видео

Мелони: Рим нацелен на долгосрочное партнерство с Баку

Внешняя политика
11:14

Эльнур Шахгусейнов обсудил с представителями Сирии вопросы медиасотрудничества

Внешняя политика
11:11

В Баку к WUF13 подготовили цифровую карту управления транспортом

Инфраструктура
11:06

Фон дер Ляйен: ЕС поддержит инфраструктуру и цифровой сектор Армении

В регионе
11:03

Лея Гутиеррес: Странам Центральной и Западной Азии необходимо усилить координацию вдоль Среднего коридора

Инфраструктура
Лента новостей