{"id":17999,"date":"2018-10-24T16:14:43","date_gmt":"2018-10-24T14:14:43","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=17999"},"modified":"2018-10-24T16:20:51","modified_gmt":"2018-10-24T14:20:51","slug":"kaspersky-lab-warnt-universitaten-und-studenten-vor-aktueller-phishing-welle","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/kaspersky-lab-warnt-universitaten-und-studenten-vor-aktueller-phishing-welle\/17999\/","title":{"rendered":"Kaspersky Lab warnt Universit\u00e4ten und Studenten vor aktueller Phishing-Welle"},"content":{"rendered":"<p>Kaspersky Lab warnt Studenten, Wissenschaftler und Universit\u00e4ten vor einer aktuellen Phishing-Welle: So haben die Sicherheitsforscher des Unternehmens mehrere Cyberattacken bei zuletzt 131 Universit\u00e4ten in 16 L\u00e4ndern entdeckt \u2013 insgesamt fast 1.000 Phishing-Attacken seit September 2017. Die meisten Zielobjekte befinden sich in den USA und England, allerdings gab es auch Angriffe gegen europ\u00e4ische Ziele \u2013 zum Beispiel in der Schweiz. Im Visier der Angreifer stehen sensible Informationen mit Universit\u00e4tsbezug: Account-Zugangsdaten von Mitarbeitern und Studenten sowie IP-Adressen und Standortinformationen. Das m\u00f6gliche Ziel der Angreifer: wissenschaftliches Know-how aus Bildungseinrichtungen zu stehlen.<\/p>\n<p>Nicht nur Zugangsdaten von Bankangestellten oder Passw\u00f6rter der Mitarbeiter sind f\u00fcr Cyberkriminelle ein reizvolles Ziel, auch die pers\u00f6nlichen Accounts von Studenten und Universit\u00e4tsmitarbeitern scheinen derzeit gefragt zu sein. Die Informationen, die durch erfolgreiche Spear-Phishing-Attacken auf Universit\u00e4ten, wissenschaftliche Mitarbeiter und Studenten ergattert werden, sind f\u00fcr Angreifer vor allem deshalb attraktiv, weil sie Zugriff auf das Uni-Netzwerk und so auf zahlreiche hochkar\u00e4tige und exklusive Forschungsarbeiten zu verschiedenen Themen (von Wirtschaft bis hin zur Nuklearphysik) erm\u00f6glichen. Da viele Studenten mit f\u00fchrenden Lehrst\u00fchlen an renommierten Universit\u00e4ten kooperieren und h\u00e4ufig im Rahmen von Praxissemestern oder auf Projektbasis bei Unternehmen t\u00e4tig sind, k\u00f6nnten Betr\u00fcger Zugang zu Daten erhalten, die nicht nur einzigartige Fachkenntnisse, sondern auch sensible und potenziell kompromittierende betriebliche Informationen beinhalten.<\/p>\n<p>Obwohl Universit\u00e4ten auf IT-Sicherheitsaspekte achten, finden Cyberkriminelle Wege in die anvisierten Netzwerke zu gelangen, indem sie mit ihren Angriffen auf die schw\u00e4chsten Glieder innerhalb der Sicherheitskette \u2013 unaufmerksame Nutzer \u2013 abzielen. In den meisten F\u00e4llen wurden die Attacken \u00fcber eine gef\u00e4lschte Webseite durchgef\u00fchrt, die nahezu identisch zur originalen Universit\u00e4ts-Homepage erscheint. Der einzige Unterschied bestand in wenigen Buchstaben innerhalb der Web-Adresse. Auf der Fake-Seite werden die Log-in-Daten f\u00fcr das digitale System der Universit\u00e4t angefordert. Sobald User diese eingegeben haben, werden die sensiblen Daten direkt an die Cyberkriminellen gesandt.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-18000\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2018\/10\/24160750\/Kaspersky_Cornell-NetID-1024x642.png\" alt=\"\" width=\"1024\" height=\"642\"><\/p>\n<p>Unsere Experten stellten fest, dass sich die meisten Angriffe gegen englischsprachige Universit\u00e4ten richteten. 83 der betroffenen Institutionen befinden sich in den USA, 21 in Gro\u00dfbritannien. Aber auch Bildungseinrichtungen in Asien, Afrika und Europa \u2013 darunter in der Schweiz \u2013 wurden attackiert.<\/p>\n<p>\u201eDie Anzahl der betroffenen Einrichtungen ist besorgniserregend. Anscheinend entwickelt sich der Bereich Bildung zu einem beliebten Ziel f\u00fcr Cyberkriminelle\u201c, sagt Nadezhda Demidova, Cybersicherheitsforscherin bei Kaspersky Lab. \u201eDie F\u00fchrungskr\u00e4fte von Universit\u00e4ten m\u00fcssen ber\u00fccksichtigen, dass jeder ihrer Mitarbeiter oder Studenten angreifbar ist und unwissentlich Betr\u00fcgern Zugang zu ihren Systemen gew\u00e4hren kann. Die Verantwortlichen sollten daher pr\u00e4ventiv notwenige Sicherheitsma\u00dfnahmen ergreifen.\u201c<\/p>\n<h3>Sicherheitstipps von Kaspersky Lab<\/h3>\n<p><strong>F\u00fcr Studenten und Mitarbeiter:<\/strong><\/p>\n<ul>\n<li>Die Link- und die E-Mail-Adresse des Absenders immer auf Echtheit \u00fcberpr\u00fcfen, bevor etwas angeklickt wird \u2013noch besser, nicht den Link anklicken, sondern in die Adressleiste des Browsers eintippen. Bei Zweifeln niemals Zugangsdaten eingeben.<\/li>\n<\/ul>\n<ul>\n<li>Niemals dasselbe Passwort f\u00fcr verschiedene Webseiten und Dienste verwenden; wenn es einmal gestohlen wird, sind alle anderen Accounts ebenfalls gef\u00e4hrdet. Passwort Manager, wie <a href=\"https:\/\/www.kaspersky.de\/advert\/password-manager?redef=1&amp;THRU&amp;reseller=de_trial17_trd_ona_smm__onl_b2c_kasperskydaily_lnk____kpm___#installation\" target=\"_blank\" rel=\"noopener\">Kaspersky Password Manager<\/a>, unterst\u00fctzen Nutzer bei der zeitgem\u00e4\u00dfen Passwortverwaltung.<\/li>\n<\/ul>\n<ul>\n<li>Verwendung einer sicheren Verbindung \u2013 ausschlie\u00dflich <a href=\"https:\/\/www.kaspersky.de\/blog\/secure-home-wifi\/9147\/\" target=\"_blank\" rel=\"noopener\">gesicherte WLAN-Verbindungen<\/a> mit starker Verschl\u00fcsselung und Passwort nutzen; oder verschl\u00fcsselte VPN-L\u00f6sungen. So wird sichergestellt, dass Angreifer nicht in der Lage sind, sich in die Verbindung zu hacken, um originale Webseiten durch gef\u00e4lschte zu ersetzen oder den Online-Traffic abzufangen.<\/li>\n<\/ul>\n<ul>\n<li>F\u00fcr alle Ger\u00e4te (auch Smartphones) eine IT-Sicherheitsl\u00f6sung einsetzen, die vor Phishing-Webseiten warnt.<\/li>\n<\/ul>\n<p>\u00a0<\/p>\n<p><strong>F\u00fcr Universit\u00e4ten:<\/strong><\/p>\n<ul>\n<li>Universit\u00e4re Einrichtungen sollten zudem ihre Mitarbeiter dahingehend schulen, niemals pers\u00f6nliche sensible Informationen, wie beispielsweise Log-in-Daten und Passw\u00f6rter, mit einer dritten Person zu teilen und keine Links von unbekannten Absendern oder verd\u00e4chtige E-Mails zu \u00f6ffnen.<\/li>\n<\/ul>\n<ul>\n<li>Zudem gilt es, eine zuverl\u00e4ssige <a href=\"https:\/\/www.kaspersky.de\/advert\/small-to-medium-business-security\/downloads\/endpoint-select-free-trial?redef=1&amp;THRU&amp;reseller=de_trial17_trd_ona_smm__onl_b2b_kasperskydaily_lnk____kesbs___\" target=\"_blank\" rel=\"noopener\">Endpoint-Security-L\u00f6sung<\/a> mit einer Anti-Phishing-Technologie zu implementieren, um Spam- und Phishing-Attacken zu erkennen und zu blocken.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Zugangsdaten zu Uni-Netzwerken im Visier; die meisten Attacken im englischsprachigen Raum, aber auch Europa betroffen \u2013 etwa die Schweiz<\/p>\n","protected":false},"author":19,"featured_media":18003,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711],"tags":[53,1307,3138,3139],"class_list":{"0":"post-17999","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-phishing","9":"tag-studenten","10":"tag-universitat","11":"tag-warnung"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/kaspersky-lab-warnt-universitaten-und-studenten-vor-aktueller-phishing-welle\/17999\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/17999","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/19"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=17999"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/17999\/revisions"}],"predecessor-version":[{"id":18002,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/17999\/revisions\/18002"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/18003"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=17999"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=17999"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=17999"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}