Уебсайтовете на множество американски университети предлагат спам за Fortnite и „карти за подарък“.

Изследователите са забелязали, че са компрометирани страници с уикита и документация, които се хостват от университети, сред които Станфорд, Масачузетския технологичен институт, Бъркли, UMass Amherst, Northeastern, Caltech.

Тези страници в уикипедия, за които се твърди, че са качени от спамъри, примамват читателите да посетят фалшиви сайтове, които твърдят, че предлагат „безплатна карта за подарък“, „Fortnite Bucks“ и измами, наред с други цифрови артефакти.

Тези домейни обаче зареждат фалшиви страници на Fortnite, които на практика представляват фишинг формуляри, подканящи потребителите да предоставят идентификационни данни.

Европас на Europa също се използва неправомерно

Въпреки че злонамерената кампания е била насочена предимно към университетски уебсайтове, изградени с MediaWiki, изглежда, че някои правителствени уебсайтове също са били засегнати от същите заплахи.

Сред тях са били минисайтове, хоствани от правителството на бразилски щат, както и Europa.eu на Европейския съюз.

По-конкретно, в случая с Europa.eu изглежда, че спамърите злоупотребяват с услугата Europass e-Portfolio – портал за търсене на работа, който дава възможност на бъдещите жители на Европа да създават и качват своите автобиографии и мотивационни писма като PDF файлове.

 

Все още не е ясно какъв експлойт използва хакерите, за да качват спам страници и PDF документи на уебсайтове, принадлежащи на легитимни организации.

Миналия месец MediaWiki пусна актуализации за сигурност, които поправят множество уязвимости в платформата, но никоя от тях не изглежда пряко свързана с продължаващата злонамерена кампания.

Системните администратори на MediaWiki и TWiki трябва да претърсят своите уебсайтове за спам и злонамерено съдържание, особено ресурси, съдържащи ключови думи като „карта за подарък“, „Fortnite“ и др.

Потребителите трябва да се въздържат от кликване върху подозрителни връзки в компрометираните страници на Уикипедия.

 

 

Източник: По материали от Интернет

Подобни публикации

12 февруари 2025

Deepfake, изкуствен интелект, регулации - опред...

Снощи, 11.02.2025 г., зала ‚Йоханесбург‘ на Полиграфическия комбина...
12 февруари 2025

Несправедливата реалност на киберинцидентите

Неотдавна мой чудесен колега се контузи доста тежко по време на зим...
12 февруари 2025

SAP пуска 21 кръпки за сигурност

Производителят на корпоративен софтуер SAP обяви във вторник пускан...
12 февруари 2025

Intel поправи 374 уязвимости през 2024 г.

През календарната 2024 г. Intel е поправила общо 374 уязвимости в с...
11 февруари 2025

Ключови фигури от Phobos и 8Base са арестувани ...

Координирана международна акция на правоприлагащите органи миналата...
11 февруари 2025

Поведенчески анализ в киберсигурността: Кой има...

Тъй като разходите за нарушаване на сигурността на данните продължа...
11 февруари 2025

120 хил. жертви са компрометирани при атака с р...

В Бейнбридж, щата Джорджия, малката болница Memorial Hospital and M...
11 февруари 2025

Lee Enterprises се възстановява от кибератака

Вестникарската компания очаква разследването да отнеме известно вре...
11 февруари 2025

Над 12 000 защитни стени KerioControl са изложе...

Над дванадесет хиляди екземпляра на защитната стена GFI KerioContro...
Бъдете социални
Още по темата
11/02/2025

120 хил. жертви са компроме...

В Бейнбридж, щата Джорджия, малката болница...
11/02/2025

Lee Enterprises се възстано...

Вестникарската компания очаква разследването да отнеме...
09/02/2025

Мащабна атака с груба сила ...

В ход е широкомащабна  атака с...
Последно добавени
12/02/2025

Deepfake, изкуствен интелек...

Снощи, 11.02.2025 г., зала ‚Йоханесбург‘ на...
12/02/2025

Несправедливата реалност на...

Неотдавна мой чудесен колега се контузи...
12/02/2025

SAP пуска 21 кръпки за сигу...

Производителят на корпоративен софтуер SAP обяви...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!