Търсене
Close this search box.

Университетски уебсайтове са хакнати от Fortnite

Уебсайтовете на множество американски университети предлагат спам за Fortnite и „карти за подарък“.

Изследователите са забелязали, че са компрометирани страници с уикита и документация, които се хостват от университети, сред които Станфорд, Масачузетския технологичен институт, Бъркли, UMass Amherst, Northeastern, Caltech.

Тези страници в уикипедия, за които се твърди, че са качени от спамъри, примамват читателите да посетят фалшиви сайтове, които твърдят, че предлагат „безплатна карта за подарък“, „Fortnite Bucks“ и измами, наред с други цифрови артефакти.

Тези домейни обаче зареждат фалшиви страници на Fortnite, които на практика представляват фишинг формуляри, подканящи потребителите да предоставят идентификационни данни.

Европас на Europa също се използва неправомерно

Въпреки че злонамерената кампания е била насочена предимно към университетски уебсайтове, изградени с MediaWiki, изглежда, че някои правителствени уебсайтове също са били засегнати от същите заплахи.

Сред тях са били минисайтове, хоствани от правителството на бразилски щат, както и Europa.eu на Европейския съюз.

По-конкретно, в случая с Europa.eu изглежда, че спамърите злоупотребяват с услугата Europass e-Portfolio – портал за търсене на работа, който дава възможност на бъдещите жители на Европа да създават и качват своите автобиографии и мотивационни писма като PDF файлове.

 

Все още не е ясно какъв експлойт използва хакерите, за да качват спам страници и PDF документи на уебсайтове, принадлежащи на легитимни организации.

Миналия месец MediaWiki пусна актуализации за сигурност, които поправят множество уязвимости в платформата, но никоя от тях не изглежда пряко свързана с продължаващата злонамерена кампания.

Системните администратори на MediaWiki и TWiki трябва да претърсят своите уебсайтове за спам и злонамерено съдържание, особено ресурси, съдържащи ключови думи като „карта за подарък“, „Fortnite“ и др.

Потребителите трябва да се въздържат от кликване върху подозрителни връзки в компрометираните страници на Уикипедия.

 

 

Източник: По материали от Интернет

Подобни публикации

25 юли 2024

Съвети как да поддържате киберсигурността на би...

Ръководството на цифровото поведение на служителите е от ключово зн...
24 юли 2024

ACLU се бори за конституционното ви право да пр...

Събуждате се в деня на изборите и отключвате телефона си, за да вид...
24 юли 2024

CrowdStrike обяснява защо лошата актуализация н...

Днес CrowdStrike сподели информация от предварителния си преглед сл...
24 юли 2024

57 000 пациенти, засегнати от нарушение на сигу...

Michigan Medicine (Мичиган Медисин) , академичният медицински центъ...
24 юли 2024

Китайските хакери разполагат с нова версия на M...

Китайската хакерска група, проследена като „Evasive PandaR...
24 юли 2024

Юлските актуализации за сигурност на Windows из...

Microsoft предупреди, че след инсталирането на актуализациите за си...

NIS 2: Въвеждане на по-строго управление на киб...

Новата директива на ЕС NIS 2 вдига летвата за киберсигурност, особе...
Бъдете социални
Още по темата
23/07/2024

САЩ налагат санкции на руск...

Правителството на САЩ наложи санкции на...
23/07/2024

Гърция пребори успешно въл...

Агенцията за поземлен регистър в Гърция...
20/07/2024

Akira Ransomware: Светкавич...

Изнудвачите от Akira вече са способни...
Последно добавени
25/07/2024

Съвети как да поддържате ки...

Ръководството на цифровото поведение на служителите...
24/07/2024

ACLU се бори за конституцио...

Събуждате се в деня на изборите...
24/07/2024

CrowdStrike обяснява защо л...

Днес CrowdStrike сподели информация от предварителния...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!