Warnung vor Pishing-Welle vom 21.10.2020
Hallo,
bitte unbedingt an eure Leute kommunizieren! Wer auf diese Pishing Mail hereingefallen ist, bitte an cert@tu-dresden.de wenden oder das ZIH Kennwort über https://selfservice.zih.tu-dresden.de/ ändern.
LG
Uwe
-----Ursprüngliche Nachricht-----
Von: TUD-CERT <cert@tu-dresden.de>
Gesendet: Donnerstag, 22. Oktober 2020 13:49
An: TUD-CERT <cert@tu-dresden.de>
Betreff: Warnung vor Phishing-Welle vom 21.10.2020
Liege Kollegen,
zahlreiche Mitarbeiter der TUD haben gestern eine E-Mail mit dem
Betreff "Aktivitshinweis 21.10.2020" und dem Text
--
Wir haben gerade das Upgrade für das Konto tu-dresden.de abgeschlossen.
Alle nicht verwendeten Konten wurden gelöscht. Bestätigen Sie hier, ob
Ihr Konto noch aktiv und aktualisiert ist.
---
Die HTML-Mail enthielt einen Link zu einer Phishing-Seite [1], die wir
inzwischen vom Netz nehmen konnten. Auf der Zielseite wurden die Nutzer
dazu aufgefordert, ihre Zugangsdaten einzugeben. Im Kontext der
mitgelieferten Stichworte Horde/ZIH/Konto ist davon auszugehen, dass
unfreiwillige Opfer des Phishing-Angriffs hier ihre ZIH-Zugangsdaten
weitergegeben haben.
Trotz unseres Versuchs, den Zugang zur Zielseite über die zentrale
Firewall temporär zu sperren, sind uns inzwischen Opfer des Angriffs
bekanntgeworden. Weiterhin können wir über das Frühwarnsystem
nachvollziehen, dass aus zahlreichen weiteren Einrichtungen Zugriffe
auf die Phishing-Seite erfolgt sind. Insofern möchte ich Sie darum
bitten, innerhalb Ihrer Verantwortungsbereiche auf die von diesem
konkreten Angriff ausgehende Gefahr hinzuweisen und eventuelle weitere
Betroffene an uns weiterzuvermitteln oder sie dabei zu unterstützen,
ihre Zugangsdaten zu ändern.
[1] https://horde-zih-tu-dresden-de.weebly.com/ (sicherer Link,
Zielseite offline)
Vielen Dank,
Pascal Brückner
--
Pascal Brückner
Computer Emergency Response Team (TUD-CERT)
Technische Universität Dresden
01062 Dresden
