Siber suçlular, Amerika Birleşik Devletleri merkezli yüksek öğrenim kurumları için binlerce ABD Doları Ağ Erişim Kimlik Bilgileri satmayı teklif ediyor.
Bu tür bir reklam, hem halka açık siber suçlu çevrimiçi forumlarda hem de karanlık web'deki pazar yerlerinde mevcuttur.
Federal Soruşturma Bürosu (FBI), ABD'de bulunan kolejlere ve üniversitelere erişim sağlayan kullanıcı adları ve şifreler hakkında bir uyarı yayınladı.
Hassas bilgiler, ağ kimlik bilgileri ve ABD'deki yüksek öğrenim kuruluşlarının “çokluğuna” erişiminden oluşur (VPN)
Bazı durumlarda, satıcı, kimlik bilgilerinin ilan edilen erişimi sağladığını kanıtlayan bir ekran görüntüsü yayınladı.
Ajans, bu tür kimlik bilgilerinin fiyatının birkaç ABD doları ile binlerce arasında değiştiğini söylüyor.
Siber suçluların kullanıcı adı ve şifreleri toplamak için çeşitli yöntemleri vardır, kimlik avı en yaygın olanlar arasındadır. Çeşitli çevrimiçi hizmetlerde ihlallerden elde edilen bir yükseköğretim kuruluşuyla ilişkili e -postalardan kimlik bilgilerini test etmek de sık görülen bir uygulamadır.
“Bir organizasyona karşı kimlik bilgisi hasat genellikle mızrak avı, fidye yazılımı veya diğer siber saldırı taktiklerinin bir yan ürünüdür” - Federal Soruşturma Bürosu
Ağ erişimi genellikle fidye yazılımı çeteleri tarafından bir kurbana erişmek ve değerli ev sahiplerini tehlikeye atmak ve fidye ödemesi için şifrelemek için yanal hareket faaliyetine girmek için kullanılır.
Kimlik bilgileri birçok kez hassas bilgileri çalmak konusunda uzmanlaşmış ve mağdurlara ve erişim türüne bağlı fiyatlar için satılmaktadır.
FBI, geçen yıl Mayıs ayında ticaret girişi kimlik bilgilerine katılan bir grubun 36.000'den fazla e -posta ve şifre kombinasyonu yayınladığını belirtti.
Ajans, akademik kuruluşların uzlaşma riskini azaltan azaltma stratejileri benimsemelerini önermektedir. Güncellemeleri kullanılabilir hale getirirken uygulamak ve yaşam sonu bildirimlerini kontrol etmek listenin başında.
Brute-kuvvet koruması uygulamak, öğrenciler ve öğretim üyeleri için kimlik avı girişimlerini tanımlamak, güçlü, benzersiz şifreler ve çok faktörlü kimlik doğrulama kullanmak, tüm kuruluşlar için geçerli olan düzenli önerilerdir.
FBI ayrıca hesapların nerede kullanılabileceğini kısıtlayarak ve yerel cihaz kimlik bilgisi koruma mekanizmalarını sağlayarak kimlik bilgisi maruziyetinin azaltılmasını önerir.
Ağ segmentasyonu, anormal trafiğin izlenmesinin yanı sıra kötü amaçlı yazılımların yayılmasını ve kötü amaçlı aktiviteyi gösteren anomalileri tespit edebilir.
Hackerlar için sık bir hedef olan uzak masaüstü protokolü (RDP) aracılığıyla bağlantılara özel dikkat gösterilmelidir.
Yeni ERMAC 2.0 Android Kötü Yazılım Hesaplar, Cüzdanlar 467 Uygulamadan Çıkarıyor
General Motors Kimlik Bilgi Dolunma Saldırısı Araba Sahipleri Bilgilerini Ortaya Çıkarıyor
Kimlik avı web siteleri artık kimlik bilgilerinizi çalmak için chatbots kullanıyor
Sahte kripto siteleri, Giriş Kimlik Bilgilerini Spam göndererek Wannabe Hırsızlarını Cazibe
Siber güvenlik ajansları en iyi ilk erişim saldırısı vektörlerini ortaya çıkarır
Kaynak: Bleeping Computer