Университетски уебсайтове са хакнати от Fortnite

Уебсайтовете на множество американски университети предлагат спам за Fortnite и „карти за подарък“.

Изследователите са забелязали, че са компрометирани страници с уикита и документация, които се хостват от университети, сред които Станфорд, Масачузетския технологичен институт, Бъркли, UMass Amherst, Northeastern, Caltech.

Тези страници в уикипедия, за които се твърди, че са качени от спамъри, примамват читателите да посетят фалшиви сайтове, които твърдят, че предлагат „безплатна карта за подарък“, „Fortnite Bucks“ и измами, наред с други цифрови артефакти.

Тези домейни обаче зареждат фалшиви страници на Fortnite, които на практика представляват фишинг формуляри, подканящи потребителите да предоставят идентификационни данни.

Европас на Europa също се използва неправомерно

Въпреки че злонамерената кампания е била насочена предимно към университетски уебсайтове, изградени с MediaWiki, изглежда, че някои правителствени уебсайтове също са били засегнати от същите заплахи.

Сред тях са били минисайтове, хоствани от правителството на бразилски щат, както и Europa.eu на Европейския съюз.

По-конкретно, в случая с Europa.eu изглежда, че спамърите злоупотребяват с услугата Europass e-Portfolio – портал за търсене на работа, който дава възможност на бъдещите жители на Европа да създават и качват своите автобиографии и мотивационни писма като PDF файлове.

 

Все още не е ясно какъв експлойт използва хакерите, за да качват спам страници и PDF документи на уебсайтове, принадлежащи на легитимни организации.

Миналия месец MediaWiki пусна актуализации за сигурност, които поправят множество уязвимости в платформата, но никоя от тях не изглежда пряко свързана с продължаващата злонамерена кампания.

Системните администратори на MediaWiki и TWiki трябва да претърсят своите уебсайтове за спам и злонамерено съдържание, особено ресурси, съдържащи ключови думи като „карта за подарък“, „Fortnite“ и др.

Потребителите трябва да се въздържат от кликване върху подозрителни връзки в компрометираните страници на Уикипедия.

 

 

Източник: По материали от Интернет

Подобни публикации

Глобиха Amazon с 30 млн. долара заради домофона...

Amazon ще плати 30 млн. долара глоби за уреждане на обвиненията в н...
1 юни 2023

Подробности за Migraine - уязвимост на Apple macOS

Microsoft сподели подробности за вече поправен недостатък в Apple m...

Лов на заплахи в шест стъпки

Откриването на  заплахите, преди те да са ви открили, е от ключово ...
31 май 2023

Уязвимостта в Barracuda е използвана минимум 7 ...

Фирмата за корпоративна сигурност Barracuda разкри във вторник, че ...

Как да избегнете прегарянето в екипа си по кибе...

Въпреки че кибератаките се увеличават през последните години, една ...
30 май 2023

Бели хакери спечелиха 105 000 долара от Sonos One

Няколко недостатъка в сигурността, открити в безжичните високоговор...

Идва ли Windows 12?

Голямата актуализация на Windows 11 за края на тази година, известн...
Бъдете социални
Още по темата
31/05/2023

Уязвимостта в Barracuda е и...

Фирмата за корпоративна сигурност Barracuda разкри...
30/05/2023

CosmicEnergy е способен да ...

Руски софтуер, който може да изключва...
27/05/2023

DarkFrost унищожава гейминг...

Наблюдава се нов ботнет, наречен Dark...
Последно добавени
01/06/2023

Глобиха Amazon с 30 млн. до...

Amazon ще плати 30 млн. долара...
01/06/2023

Подробности за Migraine - у...

Microsoft сподели подробности за вече поправен...
01/06/2023

Лов на заплахи в шест стъпки

Откриването на  заплахите, преди те да...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!