{"id":297035,"date":"2023-03-24T11:42:00","date_gmt":"2023-03-24T08:42:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=297035"},"modified":"2023-03-24T11:42:56","modified_gmt":"2023-03-24T08:42:56","slug":"hakerzy-wykorzystujacy-strach-przed-covid-19-omicron-strain-do-ataku-na-amerykanskie-uniwersytety","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/pl\/hakerzy-wykorzystujacy-strach-przed-covid-19-omicron-strain-do-ataku-na-amerykanskie-uniwersytety\/","title":{"rendered":"Hakerzy wykorzystuj\u0105cy strach przed COVID-19 Omicron Strain do ataku na ameryka\u0144skie uniwersytety"},"content":{"rendered":"\n<p><strong>Wed\u0142ug bada\u0144 przeprowadzonych przez <a href=\"https:\/\/www.proofpoint.com\/us\/blog\/threat-insight\/university-targeted-credential-phishing-campaigns-use-covid-19-omicron-themes\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Proofpoint<\/a>, ma miejsce nowy atak phishingowy, w kt\u00f3rym napastnicy wykorzystuj\u0105 strach przed rozprzestrzenianiem si\u0119 nowego szczepu COVID-19, Omicron, aby wykra\u015b\u0107 dane logowania do kont na kilku uniwersytetach w Ameryce P\u00f3\u0142nocnej.<\/strong><\/p>\n<p>Badacze Proofpoint powiedzieli, \u017ce <a href=\"https:\/\/vpn.inform.click\/pl\/phishing-jak-go-rozpoznac-i-zabezpieczyc-przed-nim\/\" title=\"ataki phishingowe\">ataki phishingowe<\/a> rozpocz\u0119\u0142y si\u0119 w pa\u017adzierniku, ale w listopadzie odnotowali gwa\u0142towny wzrost. E-maile wysy\u0142ane przez atakuj\u0105cych zawieraj\u0105 og\u00f3lne informacje o nowym wariancie COVID-19 Omicron oraz informacje o testach.<\/p>\n<p>Cyberprzest\u0119pcy wykorzystuj\u0105 obawy dotycz\u0105ce wabienia cel\u00f3w COVID-19 za pomoc\u0105 oszustw phishingowych od stycznia 2020 r.<\/p>\n<h2>Szczeg\u00f3\u0142y kampanii phishingowej<\/h2>\n<p>W tej kampanii na temat COVID-19 napastnicy zaatakowali r\u00f3\u017cne uniwersytety w Ameryce P\u00f3\u0142nocnej. <strong>Studenci i wyk\u0142adowcy otrzymuj\u0105 wiadomo\u015b\u0107 phishingow\u0105 zawieraj\u0105c\u0105 adresy URL i za\u0142\u0105czniki, kt\u00f3re po klikni\u0119ciu zbieraj\u0105 dane logowania.<\/strong> Strony docelowe imituj\u0105 portal logowania uczelni. W wi\u0119kszo\u015bci przypadk\u00f3w osoby atakuj\u0105ce przekierowuj\u0105 u\u017cytkownik\u00f3w do legalnej strony portalu uniwersyteckiego, po czym zbierane s\u0105 po\u015bwiadczenia.<\/p>\n<p>Takie e-maile s\u0105 zwykle traktowane jako:<\/p>\n<p><strong>Wymagana uwaga \u2014 informacje dotycz\u0105ce wariantu COVID-19 Omicron<\/strong><\/p>\n<p>Wiadomo\u015b\u0107 e-mail zawiera r\u00f3wnie\u017c link do strony logowania uczelni, jak pokazano poni\u017cej:<\/p>\n<p>(Zdj\u0119cie: dow\u00f3d)<\/p>\n<p>Niekt\u00f3rzy uczniowie otrzymali r\u00f3wnie\u017c e-maile z za\u0142\u0105cznikami do testu COVID-19. Za\u0142\u0105cznik prowadzi do strony logowania uczelni, na kt\u00f3rej zostaj\u0105 skradzione dane uwierzytelniaj\u0105ce.<\/p>\n<\/p>\n<p>Strona kradzie\u017cy po\u015bwiadcze\u0144 w wiadomo\u015bci phishingowej podszywaj\u0105cej si\u0119 pod Uniwersytet Vanderbilt. (Zdj\u0119cie: dow\u00f3d)<\/p>\n<p>Wed\u0142ug Proofpoint klastry zagro\u017ce\u0144 wykorzystuj\u0105 r\u00f3\u017cne metody dystrybucji tych kampanii. W tej kampanii dotycz\u0105cej wariantu Omicron COVID-19 osoby atakuj\u0105ce wykorzystuj\u0105 infrastruktur\u0119 kontrolowan\u0105 przez aktor\u00f3w do hostowania fa\u0142szywych witryn uniwersyteckich s\u0142u\u017c\u0105cych do kradzie\u017cy po\u015bwiadcze\u0144, korzystaj\u0105cych z podobnych nazw domen. Obejmuj\u0105 one:<\/p>\n<ul>\n<li>sso[.]ucmo[.]edu[.]boring[.]cf\/Covid19\/authenticationedpoint.html<\/li>\n<li>sso2[.]astate[.]edu[.]boring[.]cf\/login\/authenticationedpoint.html<\/li>\n<\/ul>\n<p>Podobnie kampanie Omicron oparte na za\u0142\u0105cznikach wykorzystuj\u0105 zhakowane witryny WordPress do przechwytywania danych uwierzytelniaj\u0105cych. Obejmuj\u0105 one:<\/p>\n<ul>\n<li>hfbcbiblestudy[.]org\/demo1\/includes\/jah\/[uniwersytet]\/auth[.]PHP<\/li>\n<li>afr-tours[.]co[.]za\/includes\/css\/js\/edu\/web\/etc\/login[.]PHP<\/li>\n<li>traveloaid[.]com\/css\/js\/[uniwersytet]\/auth[.]php<\/li>\n<\/ul>\n<p>W niekt\u00f3rych kampaniach osoby atakuj\u0105ce pr\u00f3bowa\u0142y r\u00f3wnie\u017c ukra\u015b\u0107 has\u0142a uwierzytelniania wielosk\u0142adnikowego, podszywaj\u0105c si\u0119 pod Duo. Kradzie\u017c kod\u00f3w MFA umo\u017cliwi\u0142aby atakuj\u0105cym omini\u0119cie drugiej warstwy bezpiecze\u0144stwa.<\/p>\n<p><a href=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-105804-625bea21db344.png\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-105804-625bea21db344.png\" alt=\"\"><\/a><\/p>\n<p>Strona docelowa kradzie\u017cy po\u015bwiadcze\u0144 MFA Duo (Zdj\u0119cie: Proofpoint)<\/p>\n<p>Proofpoint zauwa\u017cy\u0142 r\u00f3wnie\u017c, \u017ce gdy atakuj\u0105cy uzyskaj\u0105 dost\u0119p do kont uniwersyteckich, wykorzystuj\u0105 te zhakowane konta do rozpowszechniania kampanii i wysy\u0142ania e-maili. Zhakowane wiadomo\u015bci e-mail s\u0105 r\u00f3wnie\u017c wykorzystywane do rozprzestrzeniania tego samego zagro\u017cenia na inne uniwersytety.<\/p>\n<blockquote>\n<p>\u201ePrawdopodobnie ta aktywno\u015b\u0107 wzro\u015bnie w ci\u0105gu najbli\u017cszych dw\u00f3ch miesi\u0119cy, poniewa\u017c uczelnie wy\u017csze i uniwersytety zapewniaj\u0105 i wymagaj\u0105 test\u00f3w dla student\u00f3w, wyk\u0142adowc\u00f3w i innych pracownik\u00f3w podr\u00f3\u017cuj\u0105cych do iz kampusu w okresie wakacyjnym i po nim, a poniewa\u017c wariant Omicron pojawia si\u0119 szerzej, \u201e \u2013 Badacze Proofpoint.<\/p>\n<\/blockquote>\n<p>Niekt\u00f3re uniwersytety, kt\u00f3re zosta\u0142y zaatakowane, to University of Central Missouri i Vanderbilt University. Hank Schless, starszy mened\u017cer w Lookout, powiedzia\u0142, \u017ce na pocz\u0105tku pandemii by\u0142o wiele dzia\u0142a\u0144 phishingowych wabi\u0105cych cele obietnicami pomocy rz\u0105dowej, bezp\u0142atnymi testami na COVID-19, informacjami o zamkni\u0119ciu rz\u0105du i nie tylko.<\/p>\n<p><strong>Schless powiedzia\u0142, \u017ce jego firma odnotowa\u0142a 87% wzrost liczby atak\u00f3w na mobilne phishing w pierwszym kwartale 2020 roku<\/strong>. Do 2021 r. napastnicy zacz\u0119li przyci\u0105ga\u0107 ludzi obietnicami informacji dotycz\u0105cych szczepionek i ponownego otwarcia.<\/p>\n<blockquote>\n<p>\u201ePomi\u0119dzy czwartym kwarta\u0142em 2020 r. a pierwszym kwarta\u0142em 2021 r. ekspozycja na phishing wzros\u0142a o 127% i pozosta\u0142a na tym samym poziomie przez drugi i trzeci kwarta\u0142. Teraz, gdy pojawiaj\u0105 si\u0119 pytania dotycz\u0105ce wariant\u00f3w Delta i Omicron, osoby atakuj\u0105ce ponownie wykorzystuj\u0105 to jako spos\u00f3b na przekonanie potencjalnych ofiar do zaufania swojej komunikacji i nie\u015bwiadomego udost\u0119pniania danych logowania lub pobierania z\u0142o\u015bliwego oprogramowania. Instytucje akademickie s\u0105 dobrymi celami w oczach cyberprzest\u0119pc\u00f3w&quot; \u2013 powiedzia\u0142 Schless.<\/p>\n<\/blockquote>\n<p>Wed\u0142ug Schless osoby atakuj\u0105ce mog\u0105 wykorzysta\u0107 dane uwierzytelniaj\u0105ce do kradzie\u017cy danych badawczych uniwersytet\u00f3w i projekt\u00f3w, kt\u00f3re mog\u0105 prowadzi\u0107 do <a href=\"https:\/\/vpn.inform.click\/pl\/ransomware-czym-one-sa-i-jak-je-usunac-com\/\" title=\"atak\u00f3w ransomware\">atak\u00f3w ransomware<\/a>. Wed\u0142ug Proofpoint ostateczny cel atakuj\u0105cych jest nadal nieznany. Jednak wed\u0142ug Schlessa te <strong>\u201ekampanie s\u0105 cz\u0119sto punktem wyj\u015bcia do bardziej zaawansowanych cyberatak\u00f3w&#8221;.<\/strong><\/p>\n<p>Je\u015bli otrzymasz wiadomo\u015b\u0107 e-mail phishingow\u0105, prze\u015blij j\u0105 do <strong>Anti-Phishing Working Group<\/strong> na <a href=\"mailto:reportphishing@apwg.org\">adres reportphishing@apwg.org<\/a>. Je\u015bli otrzymasz wiadomo\u015b\u0107 tekstow\u0105 phishingow\u0105, prze\u015blij j\u0105 do SPAM (7726).<\/p>\n<p>Mo\u017cesz r\u00f3wnie\u017c zg\u0142osi\u0107 atak phishingowy do <strong>FTC<\/strong> pod adresem <a href=\"https:\/\/reportfraud.ftc.gov\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">ReportFraud.ftc.gov<\/a>.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hakerzy atakuj\u0105 student\u00f3w Vanderbilt University, University of Central Missouri i innych szk\u00f3\u0142 wykorzystuj\u0105cych szczep Omicron COVID-19.<\/p>\n","protected":false},"author":1,"featured_media":400712,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8551,8521,8561,8591,8479,8479],"tags":[],"class_list":["post-297035","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-aktualnosci","category-ochrona-danych","category-ogolny","category-roznorodny","category-vpn-i-prywatnosc"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/posts\/297035","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/comments?post=297035"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/posts\/297035\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/media\/400712"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/media?parent=297035"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/categories?post=297035"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/pl\/wp-json\/wp\/v2\/tags?post=297035"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}