ΑρχικήSecurityΠανεπιστήμιο του Σίδνεϋ: Ποιους επηρεάζει η πρόσφατη παραβίαση δεδομένων;

Πανεπιστήμιο του Σίδνεϋ: Ποιους επηρεάζει η πρόσφατη παραβίαση δεδομένων;

Τι λέει το Πανεπιστήμιο του Σίδνεϋ για την πρόσφατη παραβίαση δεδομένων;

Πανεπιστήμιο του Σίδνεϋ παραβίαση δεδομένων

Το Πανεπιστήμιο του Σίδνεϋ (USYD) ανακοίνωσε ότι μια πρόσφατη παραβίαση σε έναν τρίτο πάροχο υπηρεσιών αποκάλυψε προσωπικές πληροφορίες που ανήκουν σε υποψηφίους, που υπέβαλαν πρόσφατες αιτήσεις εισαγωγής.

Πρόκειται για ένα από τα πιο σημαντικά εκπαιδευτικά ιδρύματα στην Αυστραλία. Ξεκίνησε τη λειτουργία του το 1850 και σήμερα έχει σχεδόν 70.000 φοιτητές. Επίσης, απασχολεί περίπου 8.500 άτομα (ακαδημαϊκό και διοικητικό προσωπικό).

Στην ανακοίνωση που εξέδωσε για την παραβίαση δεδομένων, το Πανεπιστήμιο του Σίδνεϋ αναφέρει ότι η κυβερνοεπίθεση είχε περιορισμένο αντίκτυπο. Η μέχρι τώρα έρευνα δεν έχει βρει στοιχεία που να αποδεικνύουν ότι οι ντόπιοι φοιτητές, το προσωπικό ή οι απόφοιτοι έχουν επηρεαστεί.

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 7 hours ago

Δείτε επίσης: Chambersburg Area School District: Επηρεάστηκε από επίθεση ransomware

Το ζήτημα απομονώθηκε σε μια ενιαία πλατφόρμα και δεν είχε καμία επίδραση σε άλλα συστήματα του πανεπιστημίου. Προς το παρόν δεν υπάρχουν στοιχεία που να αποδεικνύουν ότι έχει γίνει κατάχρηση προσωπικών πληροφοριών“, αναφέρει το Πανεπιστήμιο στην ανακοίνωσή του.

Το Πανεπιστήμιο του Σίδνεϋ λέει ότι θα ενημερώσει όλα τα άτομα που έχουν επηρεαστεί από την παραβίαση δεδομένων και θα τους συμβουλεύσει για το πώς να αντιμετωπίσουν την κατάσταση.

Όσον αφορά στα δεδομένα στα οποία είχε πρόσβαση ο εισβολέας, το USYD λέει ότι ακόμα διερευνά την κατάσταση, αλλά προτρέπει όλα τα άτομα που είχαν κάνει αίτηση στο πανεπιστήμιο να ακολουθήσουν τις οδηγίες που παρέχονται σε αυτήν την ιστοσελίδα.

Για οποιεσδήποτε άλλες ερωτήσεις ή για την αναφορά ύποπτων επικοινωνιών (π.χ. απόπειρες phishing) οι φοιτητές πρέπει να επικοινωνήσουν με το ict.support@sydney.edu.au.

Προς το παρόν, δεν γνωρίζουμε πότε έλαβε χώρα η παραβίαση δεδομένων, ούτε ποιος ήταν ο τρίτος πάροχος που παραβιάστηκε.

Αν και φαίνεται ότι δεν έχουν επηρεαστεί τα συστήματα του USYD, οι φοιτητές θα πρέπει να παραμείνουν σε εγρήγορση και να είναι πολύ προσεκτικοί με τα μηνύματα, τις κλήσεις και τα emails που θα λάβουν το επόμενο διάστημα.

Δείτε επίσης: Ρώσοι hackers στοχεύουν τον Ουκρανικό στρατό με το Infamous Chisel malware

Το Πανεπιστήμιο αναλαμβάνει πολύ σοβαρά την ευθύνη του να προστατεύει τα δεδομένα της κοινότητάς μας και έχουμε ενημερώσει τις αρμόδιες αρχές ασφάλειας στον κυβερνοχώρο καθώς και τον Επίτροπο Προστασίας Προσωπικών Δεδομένων“, αναφέρει η ανακοίνωση.

University of Sydney
Πανεπιστήμιο του Σίδνεϋ: Ποιους επηρεάζει η πρόσφατη παραβίαση δεδομένων;

Οι hackers στοχεύουν τα Πανεπιστήμια

Το τελευταίο διάστημα έρχονται στο φως της δημοσιότητας διάφορα περιστατικά κυβερνοασφάλειας που σχετίζονται με πανεπιστήμια. Την προηγούμενη εβδομάδα, το Πανεπιστήμιο του Michigan έθεσε τα συστήματά του εκτός σύνδεσης, προκειμένου να αντιμετωπίσει ένα σοβαρό περιστατικό ασφάλειας στον κυβερνοχώρο.

Τον Ιούνιο, το Πανεπιστήμιο του Manchester επηρεάστηκε, επίσης, από μια παραβίαση δεδομένων. Οι hackers κατάφεραν να κλέψουν δεδομένα από τα δίκτυά του.

Δείτε επίσης: Το website της Sourcegraph παραβιάστηκε

Νωρίτερα, μέσα στη χρονιά, συμμορίες ransomware επιτέθηκαν και διέκοψαν τις λειτουργίες του Queensland University of Technology, του Ανοικτού Πανεπιστημίου της Κύπρου και του Πανεπιστημίου Bluefield.

Οι επιθέσεις στον κυβερνοχώρο εναντίον των πανεπιστημίων αναδεικνύουν την αυξανόμενη ανάγκη για μέτρα κυβερνοασφάλειας στον εκπαιδευτικό τομέα. Οι εκπαιδευτικές εγκαταστάσεις διαθέτουν μια πληθώρα ευαίσθητων δεδομένων, από προσωπικές πληροφορίες φοιτητών και προσωπικού μέχρι έρευνες και ευρεσιτεχνίες, καθιστώντας τα ελκυστικά στόχους για τους hackers. Η ανάπτυξη ενός ισχυρού πλαισίου ασφάλειας, που περιλαμβάνει την εκπαίδευση των χρηστών, την εφαρμογή ενημερωμένων πρωτοκόλλων ασφάλειας και την αξιολόγηση συνεχούς απειλής, είναι ζωτικής σημασίας για την προστασία αυτών των ευαίσθητων πληροφοριών.

Πηγή: www.bleepingcomputer.com

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS