Varování: spear-phishingová kampaň cílící na přihlašovací údaje do IS MU
Kyberbezpečnostní tým Masarykovy univerzity varuje před aktuální spear-phishingovou kampaní, zaměřenou na zcizení přihlašovacích údajů do Informačního systému MU.
Kyberbezpečnostní tým Masarykovy univerzity v posledních dnech zaznamenal několik hlášení z řad uživatelů o podvodných telefonátech na odborná pracoviště Masarykovy univerzity.
Útočníci aplikují formu nátlaku skrze telefonát, kdy se snaží uživatele podnítit k akci, konkrétně k instalaci softwaru vzdáleného přístupu (TeamViewer, AnyDesk) například do notebooku či stolního počítače. Argumentují tím, že naléhavě musí vyřešit problém v daném zařízení. Po instalaci vyžadovaného softwaru oběť kyberútoku sdělí útočníkovi kód, ten se jeho pomocí zmocní daného zařízení a může na něm vykonávat libovolné činnosti. Tato útočníky stále oblíbenější metoda sociálního inženýrství se nazývá Vishing.
Před podobným typem útoku již varovala i Policie ČR. V tomto případě se jedná o telefonní hovory, SMS zprávy nebo e-maily, kde se vás útočník pokouší přesvědčit, že jsou vaše finanční prostředky v ohrožení a vy musíte učinit další kroky pro jejich záchranu. Kdyby byly vaše peníze v ohrožení, tak banka sama zareaguje a provede další opatření. Opět se tedy jedná o Vishing, na který je nejlepší nereagovat.
Buďte obezřetní a nikdy nesdělujte žádné informace a neprovádějte žádné akce bez ověření osoby či organizace. Máte-li dotazy, kontaktujte prosím náš tým na adrese csirt@muni.cz. Pokud se přímo s takovým jednáním setkáte, neváhejte nám jej nahlásit. Naši bezpečnostní experti se vám brzy ozvou.
Kyberbezpečnostní tým Masarykovy univerzity varuje před aktuální spear-phishingovou kampaní, zaměřenou na zcizení přihlašovacích údajů do Informačního systému MU.
Kyberbezpečnostní tým Masarykovy univerzity varuje před spear-phishingovou kampaní, pomocí které se útočník snaží vylákat ze zaměstnanců jejich přihlašovací údaje!