{"id":842873,"date":"2023-09-10T21:58:33","date_gmt":"2023-09-11T02:58:33","guid":{"rendered":"https:\/\/blogging-techies.com\/ge\/kompromittierte-akademische-zeugnisse-auf-plattformen-fur-cyberkriminelle-verfugbar\/"},"modified":"2023-09-10T21:58:33","modified_gmt":"2023-09-11T02:58:33","slug":"kompromittierte-akademische-zeugnisse-auf-plattformen-fur-cyberkriminelle-verfugbar","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/ge\/kompromittierte-akademische-zeugnisse-auf-plattformen-fur-cyberkriminelle-verfugbar\/","title":{"rendered":"Kompromittierte akademische Zeugnisse auf Plattformen f\u00fcr Cyberkriminelle verf\u00fcgbar"},"content":{"rendered":"<p>        Akademische Partner bekannter amerikanischer Hochschulen und Universit\u00e4ten werden gewarnt, dass ihre Zeugnisse auf kriminellen Marktpl\u00e4tzen und Foren verkauft oder manchmal sogar kostenlos zur Verf\u00fcgung gestellt werden.  Lesen Sie mehr dar\u00fcber, wie Sie sich vor dieser Bedrohung sch\u00fctzen k\u00f6nnen.  <\/p>\n<figure id=\"attachment_3974503\" aria-describedby=\"caption-attachment-3974503\" style=\"width: 770px\" class=\"wp-caption alignnone\"><\/figure>\n<p>Ein neuer FBI-Bericht warnt vor einer Bedrohung durch den Diebstahl von Anmeldedaten, die sich gegen akademische Partner an identifizierten US-amerikanischen Colleges und Universit\u00e4ten richtet.<\/p>\n<h2>Die st\u00e4ndige Gefahr des Diebstahls von Anmeldedaten<\/h2>\n<p>Das erste Ziel dieser Angriffe besteht darin, g\u00fcltige Anmeldeinformationen zu sammeln, die h\u00e4ufig in \u00f6ffentlichen und privaten Foren oder Marktpl\u00e4tzen f\u00fcr Cyberkriminelle offengelegt werden.<\/p>\n<p>Um erfolgreich zu sein, nutzen diese Angriffe mehrere unterschiedliche Vektoren: gro\u00df angelegte Phishing-Angriffe, die Millionen von E-Mail-Postf\u00e4chern betreffen, Spear-Phishing-Angriffe, die gezielter sind und in kleineren Mengen versendet werden, oder andere Social-Engineering-Techniken, die Messaging verwenden. Snapshot.<\/p>\n<p><b>SEHEN: <\/b><b>Passwortversto\u00df: Warum Popkultur und Passw\u00f6rter nicht zusammenpassen (kostenloses PDF)<\/b><b>    (Technologische Republik)<\/b><\/p>\n<p>Laut AtlasVPN ereigneten sich im Jahr 2020 t\u00e4glich 87 Millionen Credential-Stuffing-Angriffe in den USA.<\/p>\n<p>Diese Credential-Stuffing-Angriffe sind besonders besorgniserregend, denn sobald ein Angreifer im Besitz von Anmeldeinformationen ist, kann er Tools wie OpenBullet ausf\u00fchren, um automatisch zu pr\u00fcfen, ob diese f\u00fcr Dutzende oder Hunderte anderer Websites g\u00fcltig sind.  Da Menschen dazu neigen, auf allen Websites dasselbe Passwort zu verwenden, ist es \u00fcblich, dass ein Angreifer, sobald er \u00fcber g\u00fcltige Anmeldeinformationen f\u00fcr ein Postfachsystem verf\u00fcgt, auf andere Postf\u00e4cher oder Onlinedienste zugreifen kann.<\/p>\n<h2>Die konkrete Bedrohung f\u00fcr amerikanische Akademiker<\/h2>\n<p>Als Beispiel f\u00fchrt das FBI eine Credential-Harvesting-Kampagne an, die im Jahr 2017 auf .EDU-Konten abzielte. Angreifer erstellten Kopien von Anmeldeseiten von Universit\u00e4ten und betteten in die Kopie Code zum Credential-Harvesting ein.  Sobald ein ahnungsloser Benutzer seine Zugangsdaten eingegeben hatte, wurde er sofort per E-Mail an Cyberkriminelle weitergeleitet.<\/p>\n<p>Akademiker sind keine neuen Ziele f\u00fcr Cyberkriminelle.  Die University of California, Berkeley, ver\u00f6ffentlichte Dutzende von Phishing-Beispielen, die seit 2015 auf sie abzielten. W\u00e4hrend einige dieser Beispiele recht allgemein gehalten sind, beziehen sich andere sehr speziell auf Universit\u00e4ten.  Ein Beispiel ist eine an Studierende gerichtete Nachricht mit der Bitte, ihr Bibliotheksdienstkonto zu reaktivieren, mit dem Ziel, Anmeldeinformationen von Studierenden zu sammeln.<\/p>\n<p>Im Mai 2022 meldete Yale eine Zunahme von COVID-19-Phishing-Versuchen gegen Hochschuleinrichtungen, die wiederum darauf abzielten, an Hochschulabschl\u00fcsse zu gelangen.<\/p>\n<p>Das FBI erw\u00e4hnt, dass sich die Taktiken weiterentwickeln und dass k\u00fcrzlich F\u00e4lle von Phishing an amerikanischen Universit\u00e4ten gemeldet wurden.<\/p>\n<h2>Akademische Zeugnisse zum Verkauf, manchmal kostenlos<\/h2>\n<p>Das FBI hat F\u00e4lle von gestohlenen Hochschulabschl\u00fcssen beobachtet, die in \u00f6ffentlich zug\u00e4nglichen Foren oder Marktpl\u00e4tzen f\u00fcr Cyberkriminelle ver\u00f6ffentlicht wurden.  Im Januar 2022 boten russische Cyberkriminalit\u00e4tsforen einer Vielzahl bekannter amerikanischer Universit\u00e4ten und Hochschulen Netzwerkzugangsdaten und Zugang zu virtuellen privaten Netzwerken an.  Manchmal wurden Screenshots als Zugriffsnachweis beigef\u00fcgt.  Die Preise f\u00fcr diese Ausweise lagen zwischen einem und mehreren tausend US-Dollar.<\/p>\n<p>Mit Stand Mai 2021 wurden auf einer \u00f6ffentlich zug\u00e4nglichen Instant-Messaging-Plattform mehr als 36.000 Login-Kombinationen f\u00fcr .EDU-E-Mail-Konten gefunden.<\/p>\n<p>Ende 2020 listete ein Dark-Web-Verk\u00e4ufer etwa 2.000 eindeutige Benutzernamen und die dazugeh\u00f6rigen Passw\u00f6rter von .EDU-Domains auf und forderte Spenden an eine identifizierte Bitcoin-Wallet.<\/p>\n<p>Da das Gesch\u00e4ft mit Early-Access-Brokern immer noch aktiv ist, \u00fcberrascht es nicht, dass das Sammeln von Anmeldeinformationen weitergeht und auf mehrere Branchen und T\u00e4tigkeitsbereiche abzielt, darunter auch auf Hochschulen und Forschung.<\/p>\n<p>Diese Zugangsdaten k\u00f6nnten nat\u00fcrlich dazu verwendet werden, dass ein Angreifer die E-Mails des Opfers liest, aber sie k\u00f6nnten auch zu noch mehr Betrug f\u00fchren: zum Diebstahl von Kreditkarteninformationen oder zum Zugriff auf das interne Netzwerk der Institution, um gr\u00f6\u00dferen Schaden anzurichten, etwa durch das Einschleusen von Ransomware oder das Starten eines Cyberangriffs Spionagekampagne<\/p>\n<h2>So sch\u00fctzen Sie sich vor dieser Bedrohung<\/h2>\n<p>Alle in der Einrichtung laufenden Betriebssysteme und Software m\u00fcssen auf dem neuesten Stand gehalten werden.  Wie das FBI feststellte, ist \u201erechtzeitiges Patchen einer der effizientesten und kosteng\u00fcnstigsten Schritte, die ein Unternehmen ergreifen kann, um seine Gef\u00e4hrdung durch Cybersicherheitsbedrohungen zu minimieren.\u201c<\/p>\n<p>F\u00fcr Studierende, aber auch f\u00fcr alle anderen Mitarbeiter der Einrichtung sollten Nutzerschulungen und Phishing-Simulations\u00fcbungen durchgef\u00fchrt werden.  Es sollte auf Phishing-Versuche und das Risiko aufmerksam gemacht werden, verd\u00e4chtige Websites zu besuchen oder auf verd\u00e4chtige Links oder Anh\u00e4nge zu klicken.<\/p>\n<p>Es muss eine starke und eindeutige Passwortrichtlinie durchgesetzt werden.  Sie m\u00fcssen Benachrichtigungen f\u00fcr fehlgeschlagene Anmeldeversuche einrichten.<\/p>\n<p>Die Multi-Faktor-Authentifizierung muss au\u00dferdem f\u00fcr jeden m\u00f6glichen Dienst konfiguriert werden, der Anmeldeinformationen erfordert.  Wenn ein Remote-Desktop-Protokollzugriff erforderlich ist, sollte dieser mit MFA und einem VPN gesch\u00fctzt werden.<\/p>\n<p>Auch das Prinzip der geringsten Privilegien muss umgesetzt werden.  Kontoprivilegien sollten klar definiert sein und kein Benutzer sollte \u00fcber zus\u00e4tzliche Privilegien verf\u00fcgen, die f\u00fcr seine Aktivit\u00e4t nicht erforderlich sind.<\/p>\n   ","protected":false},"excerpt":{"rendered":"<p>Akademische Partner bekannter amerikanischer Hochschulen und Universit\u00e4ten werden gewarnt, dass ihre Zeugnisse auf kriminellen Marktpl\u00e4tzen und Foren verkauft oder manchmal sogar kostenlos zur Verf\u00fcgung gestellt werden. Lesen Sie mehr dar\u00fcber, wie Sie sich vor dieser Bedrohung sch\u00fctzen k\u00f6nnen. Ein neuer FBI-Bericht warnt vor einer Bedrohung durch den Diebstahl von Anmeldedaten, die sich gegen akademische Partner [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":842874,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","fifu_image_url":"https:\/\/blogging-techies.com\/wp-content\/uploads\/2023\/06\/6.png","fifu_image_alt":""},"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/posts\/842873"}],"collection":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/comments?post=842873"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/posts\/842873\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/media\/842874"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/media?parent=842873"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/categories?post=842873"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/tags?post=842873"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}