Útoky na e-mail z Nigérie? Šlo o spam, uklidňuje Centrum informatiky

pocitac, hacker

Minulou středu bylo na náměstí Winstona Churchilla rušno. Kromě evakuace kvůli nahlášené bombě (poprvé tento semestr) část studentů také dostal e-mail upozorňující na podezřelé přihlášení do e-mailu z Nigérie  a vybízející k ověření účtu, jinak podle zprávy může dojít až k jeho deaktivaci. Odkaz na ověřovací formulář však chyběl. Celá zpráva navíc byla psána s chybami a podivnými formulacemi.

Jak však potvrdilo ještě ten den na svých stránkách Centrum informatiky (CI), šlo pouze o spam a k ohrožení nedošlo. Studenti tak nemuseli vyplňovat žádný ověřovací formulář a stejně tak se nemusí bát o bezpečnost svých schránek.

E-mail přišel z účtu Eriky Vynáhlovské. Ta však v CI vůbec nepůsobí, jde o absolventku Fakulty mezinárodních vztahů. S největší pravděpodobností došlo k úniku hesla absolventky a její adresa byla zneužita k rozeslání mailů a pokusu o tzv phishingu, tedy podvodnou techniku využívanou pro získávání citlivých dat.

Jak vysvětluje Luboš Pavlíček, vedoucí oddělení bezpečnosti a ochrany dat CI VŠE, účet uživatele je aktivní ještě 180 dní po splnění posledních povinností na škole, schránka v InSISu zanikne ještě o pár dní později (v případě Eriky Vynáhlovské k tomu mělo dojít 3. 12. Resp 11. 12.)

Adresy útočník získal ze serveru Office 365, kde lze najít e-mailovou adresu všech akademiků i studentů

Jelikož se nejedná o první případ podvodného mailu, který studenti ekonomky obrdželi, chce škola zavést tak zvanou vícefaktorovou autorizaci, která má zneužití hesel zabránit. Nyní se testuje ve studijním systému InSIS, postupně začne platit i na platformě Office 365.

“Při přihlašování do studijního systému se přidá jeden jednoduchý krok. Uživatel stejně jako dosud zadá uživatelské jméno a heslo, poté opíšete 6 číslic z mobilního telefonu a tím se přihlásí. Šest číslic na mobilu se mění každých 30 vteřin. Na bezpečném počítači, např. v kanceláři postačuje opsat šestimístný kód jednou za 30 dní. Před prvním přihlášením je potřeba nainstalovat na mobilní telefon vhodnou aplikaci a spárovat ji s Vaším účtem. Útočníkovi pro přihlášení nestačí získat heslo, musel by získat i Váš mobil,” vysvětluje.

Zatím se však toto opatření nedotkne všech.  Zavedeno je zatím zkušebně u části uživatelů a v lednu proběhně vyhodnocení úspěšnosti, na jejímž základě bude rozhodnuto o tom, zda bude vícefaktorová autentizace zavedena i pro studenty.

Základem bezpečnosti je podle Pavlíčka nepoužívat školní přihlašovací heslo na jiných platformách, dobré je taky zkontrolovat si, jestli jste se stali obětí hackera, na stránce www.haveibeenpwned.com

Zároveň vybízí, aby pokud má někdo pochybnosti třeba o pravosti příchozí zprávy, neváhal kontaktovat Centrum na adrese helpdesk@vse.cz

Diskuze

Jak anonymně přispívat do diskuze? Stačí zaškrtnout "Chci zveřejnnit jako host" a vyplnit náhodné jméno a e-mail

Mohlo by vás zajímat

November

9 Tipov na november – Boj proti všedným dňom

Dni sa skracujú a často sa stáva, že človek zostáva v škole alebo v práci až do tmy, čo ľahko môže navodiť pocit sezónnej depresie a ubíjajúceho stereotypu. Tak ako proti tomu bojovať a vyťažiť z Prahy v novembri čo najviac? Ponúkame Vám 9 tipov, ako si spestriť tento chladný mesiac. Festival Prague Sounds 2025...

zakaria-zayane-R43GFASFGWo-unsplash

Erasmus v Africe nebo na Blízkém východě? Nové destinace pro odvážné erasmáky již brzy

Už vás nebaví klasický Erasmus v Portugalsku nebo Itálii? Co takhle zkusit semestr v Egyptě, Jordánsku nebo dokonce Sýrii? Zní to možná trochu bláznivě, ale právě taková možnost se může brzy stát realitou. Nové plány totiž naznačují, že Erasmus by se mohl rozšířit i do zemí severní Afriky a Blízkého východu a dokonce vytvořit novou...

brown

Hokejisté VŠE v USA: Tvrdá lekce na ledě, ale překvapivá hrdost v zákulisí

Jiný svět. Výprava souboru elitních plejerů Univerzitní hokejové ligy (UULH) za oceán by se bez nadsázky dala označit za dobrodružství v alternativním vesmíru. Výběr českých škol si zahrál proti pětici univerzitních mančaftů z východního pobřeží USA. Připsal si jednu výhru, ale ostudu si neuřízl. A navíc si odnesl dost nečekaných poznatků. Přičemž ty se rozhodně netýkaly jen...