{"id":281712,"date":"2023-03-24T11:42:00","date_gmt":"2023-03-24T08:42:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=281712"},"modified":"2023-03-24T11:42:27","modified_gmt":"2023-03-24T08:42:27","slug":"hakkerit-kayttavat-covid-19-omicron-kannan-aiheuttamaa-pelkoa-hyokatakseen-yhdysvaltain-yliopistoihin","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/fi\/hakkerit-kayttavat-covid-19-omicron-kannan-aiheuttamaa-pelkoa-hyokatakseen-yhdysvaltain-yliopistoihin\/","title":{"rendered":"Hakkerit k\u00e4ytt\u00e4v\u00e4t COVID-19 Omicron -kannan aiheuttamaa pelkoa hy\u00f6k\u00e4t\u00e4kseen Yhdysvaltain yliopistoihin"},"content":{"rendered":"\n<p><strong><a href=\"https:\/\/www.proofpoint.com\/us\/blog\/threat-insight\/university-targeted-credential-phishing-campaigns-use-covid-19-omicron-themes\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Proofpointin<\/a> tutkimuksen mukaan k\u00e4ynniss\u00e4 on uusi tietojenkalasteluhy\u00f6kk\u00e4ys, jossa hy\u00f6kk\u00e4\u00e4j\u00e4t hy\u00f6dynt\u00e4v\u00e4t pelkoaan uuden COVID-19-kannan, Omicronin, levi\u00e4misest\u00e4 varastaakseen useiden Pohjois-Amerikan yliopistojen tilien kirjautumistiedot.<\/strong><\/p>\n<p>Proofpoint-tutkijat sanoivat, ett\u00e4 <a href=\"https:\/\/vpn.inform.click\/fi\/tietojenkalastelu-kuinka-tunnistaa-se-ja-suojautua-silta\/\" title=\"phishing-hy\u00f6kk\u00e4ykset\">phishing-hy\u00f6kk\u00e4ykset<\/a> alkoivat lokakuussa, mutta ne lis\u00e4\u00e4ntyiv\u00e4t jyrk\u00e4sti marraskuussa. Hy\u00f6kk\u00e4\u00e4jien l\u00e4hett\u00e4m\u00e4t s\u00e4hk\u00f6postit sis\u00e4lt\u00e4v\u00e4t yleist\u00e4 tietoa uudesta COVID-19-versiosta Omicron ja tietoja testauksesta.<\/p>\n<p>Kyberrikolliset ovat k\u00e4ytt\u00e4neet huolta COVID-19:n houkuttelemisesta kohteiden tietojenkalasteluhuijauksilla tammikuusta 2020 l\u00e4htien.<\/p>\n<h2>Tietojenkalastelukampanjan tiedot<\/h2>\n<p>T\u00e4ss\u00e4 COVID-19-teemakampanjassa hy\u00f6kk\u00e4\u00e4j\u00e4t ovat kohdistaneet kohteen useisiin Pohjois-Amerikan yliopistoihin. <strong>Opiskelijat ja opettajat saavat tietojenkalasteluviestin, joka sis\u00e4lt\u00e4\u00e4 URL-osoitteita ja liitteit\u00e4, jotka ker\u00e4\u00e4v\u00e4t kirjautumistiedot napsautettaessa.<\/strong> Aloitussivut j\u00e4ljittelev\u00e4t yliopiston kirjautumisportaalia. Useimmissa tapauksissa hy\u00f6kk\u00e4\u00e4j\u00e4t ohjaavat k\u00e4ytt\u00e4j\u00e4t lailliselle yliopiston portaalisivulle, jonka j\u00e4lkeen tunnistetiedot ker\u00e4t\u00e4\u00e4n.<\/p>\n<p>T\u00e4llaisia \u200b\u200bs\u00e4hk\u00f6posteja k\u00e4sitell\u00e4\u00e4n yleens\u00e4 seuraavasti:<\/p>\n<p><strong>Huomio vaaditaan \u2013 tietoja COVID-19 Omicronin versiosta<\/strong><\/p>\n<p>S\u00e4hk\u00f6posti sis\u00e4lt\u00e4\u00e4 my\u00f6s linkin yliopiston kirjautumissivulle, kuten alla:<\/p>\n<p>(Kuva: Proofpoint)<\/p>\n<p>Jotkut opiskelijat ovat my\u00f6s saaneet s\u00e4hk\u00f6posteja, joissa on my\u00f6s COVID-19-testiliitteit\u00e4. Liite johtaa yliopiston kirjautumissivulle, jolta valtakirjat varastetaan.<\/p>\n<\/p>\n<p>Tunnistetietojen varkaussivu tietojenkalasteluviestien huijauksessa Vanderbilt Universityss\u00e4. (Kuva: Proofpoint)<\/p>\n<p>Proofpointin mukaan uhkaklusterit k\u00e4ytt\u00e4v\u00e4t erilaisia \u200b\u200bmenetelmi\u00e4 n\u00e4iden kampanjoiden jakamiseen. T\u00e4ss\u00e4 Omicron COVID-19 -version kampanjassa hy\u00f6kk\u00e4\u00e4j\u00e4t k\u00e4ytt\u00e4v\u00e4t toimijoiden ohjaamaa infrastruktuuria valetunnuksia varastavien yliopistosivustojen is\u00e4nn\u00f6imiseen samankaltaisilla verkkotunnuksilla. N\u00e4m\u00e4 sis\u00e4lt\u00e4v\u00e4t:<\/p>\n<ul>\n<li>sso[.]ucmo[.]edu[.]boring[.]cf\/Covid19\/authenticationedpoint.html<\/li>\n<li>sso2[.]astate[.]edu[.]boring[.]cf\/login\/authenticationedpoint.html<\/li>\n<\/ul>\n<p>Vastaavasti liitepohjaiset Omicron-kampanjat k\u00e4ytt\u00e4v\u00e4t vaarantuneita WordPress-sivustoja tunnistetietojen tallentamiseen. N\u00e4m\u00e4 sis\u00e4lt\u00e4v\u00e4t:<\/p>\n<ul>\n<li>hfbcbiblestudy[.]org\/demo1\/includes\/jah\/[yliopisto]\/auth[.]PHP<\/li>\n<li>afr-tours[.]co[.]za\/includes\/css\/js\/edu\/web\/etc\/login[.]PHP<\/li>\n<li>traveloaid[.]com\/css\/js\/[yliopisto]\/auth[.]php<\/li>\n<\/ul>\n<p>Joissakin kampanjoissa hy\u00f6kk\u00e4\u00e4j\u00e4t ovat my\u00f6s yritt\u00e4neet varastaa monivaiheisia todennussalasanoja esiintyen Duona. MFA-koodien varastaminen antaisi hy\u00f6kk\u00e4\u00e4jille mahdollisuuden ohittaa toisen suojauskerroksen.<\/p>\n<p><a href=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-105804-625bea21db344.png\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-105804-625bea21db344.png\" alt=\"\"><\/a><\/p>\n<p>MFA Duo -tunnistevarkauden aloitussivu (Kuva: Proofpoint)<\/p>\n<p>Proofpoint on my\u00f6s havainnut, ett\u00e4 kun hy\u00f6kk\u00e4\u00e4j\u00e4t p\u00e4\u00e4sev\u00e4t yliopistotileille, he k\u00e4ytt\u00e4v\u00e4t n\u00e4it\u00e4 vaarantuneita tilej\u00e4 kampanjan levitt\u00e4miseen ja s\u00e4hk\u00f6postien l\u00e4hett\u00e4miseen. Vaarallisia s\u00e4hk\u00f6posteja k\u00e4ytet\u00e4\u00e4n my\u00f6s levitt\u00e4m\u00e4\u00e4n samaa uhkaa my\u00f6s muihin yliopistoihin.<\/p>\n<blockquote>\n<p>&quot;On todenn\u00e4k\u00f6ist\u00e4, ett\u00e4 t\u00e4m\u00e4 aktiivisuus lis\u00e4\u00e4ntyy seuraavien kahden kuukauden aikana, kun korkeakoulut ja yliopistot tarjoavat ja vaativat testej\u00e4 opiskelijoille, tiedekunnalle ja muille ty\u00f6ntekij\u00f6ille, jotka matkustavat kampukselle ja sielt\u00e4 pois lomakauden aikana ja sen j\u00e4lkeen, ja kun Omicron-versio tulee esiin laajemmin, &quot; \u2013 Proofpoint-tutkijat.<\/p>\n<\/blockquote>\n<p>Er\u00e4it\u00e4 kohteena olevia yliopistoja ovat Keski-Missourin yliopisto ja Vanderbilt University. Lookoutin vanhempi johtaja Hank Schless sanoi, ett\u00e4 pandemian alussa tapahtui paljon tietojenkalastelutoimintaa, joka houkutteli kohteita valtion avun lupauksilla, ilmaisilla COVID-19-testeill\u00e4, tiedoilla hallituksen sulkemisista ja paljon muuta.<\/p>\n<p><strong>Schless sanoi, ett\u00e4 h\u00e4nen yrityksens\u00e4 n\u00e4ki 87 prosentin kasvun mobiilitietojen kalasteluhy\u00f6kk\u00e4ysten m\u00e4\u00e4r\u00e4ss\u00e4 vuoden 2020 ensimm\u00e4isell\u00e4 nelj\u00e4nneksell\u00e4<\/strong>. Vuoteen 2021 menness\u00e4 hy\u00f6kk\u00e4\u00e4j\u00e4t alkoivat houkutella ihmisi\u00e4 lupaamalla tietoa rokotuksista ja uudelleen avaamisesta.<\/p>\n<blockquote>\n<p>&quot;Vuoden 2020 nelj\u00e4nnen ja vuoden 2021 ensimm\u00e4isen nelj\u00e4nneksen v\u00e4lill\u00e4 tietojenkalastelulle altistuminen kasvoi 127 prosenttia ja pysyi samalla tasolla toisen ja kolmannen vuosinelj\u00e4nneksen aikana. Nyt Delta- ja Omicron-variantteja koskevissa kysymyksiss\u00e4 hy\u00f6kk\u00e4\u00e4j\u00e4t k\u00e4ytt\u00e4v\u00e4t t\u00e4t\u00e4 j\u00e4lleen tapana vakuuttaa mahdolliset uhrit luottamaan viestint\u00e4\u00e4n ja jakamaan tiet\u00e4m\u00e4tt\u00e4\u00e4n kirjautumistiedot tai lataamaan haittaohjelmia. Akateemiset instituutiot tekev\u00e4t kyberrikollisten silmiss\u00e4 kypsi\u00e4 kohteita&quot;, Schless sanoi.<\/p>\n<\/blockquote>\n<p>Schlessin mukaan hy\u00f6kk\u00e4\u00e4j\u00e4t voivat k\u00e4ytt\u00e4\u00e4 valtuustietoja varastaakseen yliopistojen ja projektien tutkimustietoja, jotka voivat johtaa <a href=\"https:\/\/vpn.inform.click\/fi\/ransomware-mita-ne-ovat-ja-kuinka-poistaa-ne-com\/\" title=\"kiristysohjelmien hy\u00f6kk\u00e4yksiin\">kiristysohjelmien hy\u00f6kk\u00e4yksiin<\/a>. Proofpointin mukaan hy\u00f6kk\u00e4\u00e4jien lopputavoite on viel\u00e4 tuntematon. Schlessin mukaan n\u00e4m\u00e4 <strong>&quot;kampanjat ovat kuitenkin usein l\u00e4ht\u00f6kohta edistyneemmille kyberhy\u00f6kk\u00e4yksille&quot;.<\/strong><\/p>\n<p>Jos saat tietojenkalasteluviestin, l\u00e4het\u00e4 se edelleen <strong>Anti-phishing Working Groupille<\/strong> osoitteeseen <a href=\"mailto:reportphishing@apwg.org\">reportphishing@apwg.org<\/a>. Jos sait phishing-tekstiviestin, l\u00e4het\u00e4 se edelleen roskapostiin (7726).<\/p>\n<p>Voit my\u00f6s ilmoittaa tietojenkalasteluhy\u00f6kk\u00e4yksest\u00e4 <strong>FTC<\/strong> :lle \u00a0osoitteessa <a href=\"https:\/\/reportfraud.ftc.gov\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">ReportFraud.ftc.gov<\/a>.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hakkerit kohdistuvat Vanderbiltin yliopiston, Central Missourin yliopiston ja muiden Omicron COVID-19 -kantaa hy\u00f6dynt\u00e4vien koulujen opiskelijoihin.<\/p>\n","protected":false},"author":1,"featured_media":400712,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8519,8559,8589,8549,8477,8477],"tags":[],"class_list":["post-281712","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-datan-suojelu","category-kenraali","category-sekalaista","category-uutiset","category-vpn-ja-yksityisyys"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/posts\/281712","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/comments?post=281712"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/posts\/281712\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/media\/400712"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/media?parent=281712"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/categories?post=281712"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/tags?post=281712"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}