marketing
več | arhivpoudarjeno.
slikaAli Apple odpira NFC za tretje ponudnike?
24.04.2024

Prejšnji mesec je izšel iOS 17.4 z velikimi spremembami za lastnike iPhonov v Evropski Uniji, vključno z možnostjo uporabe trgovin z aplikacijami tretjih oseb ter plačevanja aplikacij in storitev zunaj Applove trgovine App Store.

slikaNubia vstopa na šest novih trgov
22.04.2024

ZTE-jeva hčerinska družba nubia ponuja nekaj zelo zanimivih pametnih telefonov, vključno z nedavno predstavljenim nubia Flip, najcenejšim zložljivim telefonom na svetu, za katerega je znamka v začetku tega meseca začela sprejemati mednarodna prednaročila.

slikaApple se sooča z novo veliko tožbo
19.04.2024

Apple je na sodišču v Združenem kraljestvu skušal zavrniti tožbo, vredno skoraj milijardo dolarjev, ki jo je proti podjetju vložilo 1.500 razvijalcev, a mu to ni uspelo. Britansko sodišče je namreč odločilo, da je tožbo mogoče vložiti, zato se bo nadaljevalo s sojenjem - čeprav bo ta korak najverjetneje izveden šele prihodnje leto.

slikaSpotify namerava letos zvišati cene in uvesti nove pakete
17.04.2024

V novem poročilu agencije Bloomberg je navedeno, da Spotify pripravlja prenovo svojih paketov in cen. To bo vključevalo povišanje cen na nekaj večjih trgih, na voljo pa bo tudi nov paket, ki ne bo vključeval zvočnih knjig.

članki

Spletni nepridipravi so na lovu za uporabniškimi imeni in gesli študentov ter zaposlenih


05.11.2018
Objavil: Dare Gliha

Raziskovalci družbe Kaspersky Lab so zaznali številne spletne napade, ki so bili usmerjeni na najmanj 131 univerz v 16 državah. Ti poskusi kraje občutljivih univerzitetnih podatkov so se zgodili v 12 mesecih (od septembra 2017 do avgusta 2018), pri čemer so od septembra 2017 zabeležili skoraj 1000 napadov s spletnim ribarjenjem.

Sleparji so na lovu za uporabniškim imenom in geslom zaposlenih ter študentov, njihovimi IP naslovi in podatki o lokaciji. V večini primerov ustvarijo spletno stran za vstop v univerzitetni digitalni sistem, na kateri mora uporabnik vpisati svoje uporabniško ime in geslo. Spletna stran pa je vizualno identična originalni internetni strani.

Pomembnost uporabniških imen in gesel bančnih uslužbencev oz. zaposlenih v industrijskih organizacijah je očitna, osebni računi študentov in zaposlenih na univerzah pa se na prvi pogled zdijo nepomembna tarča za spletne kriminalce. V resnici pa se lahko izkaže, da je informacija, ki jo nepridipravi odkrijejo z uspešnim prodorom na univerze preko spletnega ribarjenja, vredna veliko več. Podatkovne baze univerz namreč vsebujejo veliko vplivnih in ekskluzivnih tipov raziskav iz različnih tem, od ekonomije do nuklearne fizike. Poleg tega veliko univerz pri doktorskih študijih sodeluje z vodilnimi ponudniki. Napadalci bi tako lahko dostopali ne le do edinstvenega strokovnega znanja, ampak tudi do zasebnih in potencialno kočljivih podatkov o podjetjih.

Čeprav so univerze skrbne glede varnosti svoje informacijske tehnologije, napadalci kljub temu najdejo načine, da dostopajo do njihovih sistemov. Ciljajo namreč na najšibkejši člen - nepozorne uporabnike. V večini scenarijev napadalci ustvarijo spletno stran, ki se zdi identična originalni spletni strani univerze, a se od te razlikuje z nekaj drugimi črkami v spletnem naslovu. Običajno, zlasti kadar so uporabljene ustrezne metode socialnega inženiringa, žrtve zlahka nasedejo prevari in vnesejo svoja uporabniška imena in gesla. Tako pošljejo svoje občutljive podatke napadalcem.

Skupno so raziskovalci v analiziranem obdobju zaznali 961 napadov na 131 šol. Napadi so ciljali predvsem angleško govoreče univerze, kar 83 od ciljanih institucij se namreč nahaja v Združenih državah Amerike in 21 v Veliki Britaniji. Napadalci so pokazali posebno zanimanje za Univerzo v Washingtonu, družba Kaspersky Lab je namreč zaznala 111 napadov, ki so ciljali prav to šolo. Podatki kažejo, da so bile napadene tudi druge izobraževalne ustanove v Aziji, Evropi in Afriki.

»Število napadenih enot je zagotovo zaskrbljujoče. Očitno področje izobraževanja postaja zelo zanimivo za spletne kriminalce. Zaposleni na univerzah morajo premisliti o možnosti, da lahko vsak od njihovih zaposlenih in študentov postane šibek člen ter omogoči kriminalcem dostop do sistema. Tako morajo biti proaktivni pri uveljavljanju potrebnih varnostnih ukrepov,« je izpostavila Nadezhda Demidova, varnostna raziskovalka v družbi Kaspersky Lab.

fotografije
komentarji
Ali imate na mobilniku nastavljen slovenski jezik?

Da
Ne, imam nastavljeno angleščino
Ne, imam nastavljen drug jezik
Ne, ker moj mobilnik ne omogoča slovenščine
Ne vem

obveščanje

Prijava na elektronske novice:

e-pošta:

več članki