View Archive

Diese Seite beinhaltet MOTDs, nicht mehr gültig sind.

Sortieren: Art der Meldung Bereich Titel Name Gültig ab
Kryptotrojaner
Art der Meldung
Bereich
HRZ
Gültig ab
27.01.2016 - 15:57
Gültig bis
27.01.2016
Author
Zeidan

In den letzten Monaten hat die Verbreitung sogenannter Kryptotrojaner massiv zugenommen und auch an der GU sind erste Fälle solcher Infektionen aufgetreten. Ein Kryptotrojaner verschlüsselt nach Infektion Dateien auf allen verfügbaren Laufwerken mit einem starken Algorithmus, der ohne Schlüssel nicht zu brechen ist. Der Schlüssel wird zu den Angreifern hochgeladen, lokal gelöscht und gegen Lösegeld zur Verfügung gestellt. Ohne diesen Schlüssel gehen die verschlüsselten Dateien unwiderruflich verloren.

Die Verbreitung dieser Erpressungs-Trojaner (Verschlüsselungs-Trojaner) erfolgt durch öffnen von bösartigen E-Mail-Anhängen oder kompromittierten Webseiten. Auch aktuellste Virenscanner erkennen die Schadsoftware dabei nicht.

Beim Auftreten von Lösegeldforderung in Bilddateien oder auf dem Bildschirm oder beim Fund von verschlüsselten Dateien (unerwartete Dateiname, unerwartete Dateiendung, Buchstabensalat in Dateinamen oder Dateien, die sich in großer Anzahl nicht öffnen lassen), bitte das System sofort ausschallten, vom Netz trennen und die zuständigen IT-Verantwortlichen informieren, bis eine Analyse vorgenommen werden kann.

Phishing-Mail
Art der Meldung
Bereich
IT-Security
Gültig ab
03.02.2016 - 13:27
Gültig bis
04.02.2016
Author
Zeidan

Heute wurde eine Phishing-Mail mit dem Betreff „Ihr Webmail-Konto-Zertifikat auf den 2016.01.02 abgelaufen“ und dem Absender Goethe-Universität Frankfurt an eine große Anzahl von Mitarbeitern gesendet. Der Absender dieser Mail ist gefälscht und die Mail enthält einen bösartigen Link, der Logindaten einsammeln oder Schadsoftware verbreiten soll.

Klicken Sie nicht auf den Link in dieser Mail. Falls Sie bereits darauf geklickt haben, informieren Sie bitte so schnell wie möglich die zuständigen IT-Verantwortlichen.

Probleme in einigen Pool-/Kursräumen
Art der Meldung
Bereich
Poolräume
Gültig ab
28.10.2016 - 09:45
Gültig bis
28.10.2016
Author
Zeidan

Die Probleme im Bereich Pool-/Kursräume konnten behoben werden. Alle Dienste stehen wieder zur Verfügung.

Phishing-Mails
Art der Meldung
Warnung
Bereich
IT-Security
Gültig ab
21.07.2020 - 14:36
Gültig bis
23.07.2020
Author
Zeidan

zurzeit kursieren Phishing-Mails mit dem Betreff „Missed call “ und mit gefälschter Signatur unserer Präsidentin im Netz. Diese E-Mails enthalten einen Link, der zu einer gefälschten Login-Seite führt und die Homepage der Universität nachbildet.

Wir bitten Sie diese sofort zu löschen. Falls Sie bereits auf den Link in dieser Mail geklickt haben, und Ihre Login-Daten eingegeben haben, melden Sie sich bitte dringend bei Ihrem zuständigen IT-Support.

Es treten immer wieder ähnliche E-Mails in unterschiedlichen Variationen auf. Im Allgemeinen achten Sie bitte auf die Merkmale von Phishing-Mails wie zum Beispiel gefälschte Absenderadressen, gefälschte Signaturen und Telefonnummern, unaufgeforderte Informationen, dringender Handlungsbedarf usw.

Bitte denken zunächst nach, ob Anhang und Inhalt plausibel sind, bevor Sie auf die Links oder Dateianhänge klicken, die per E-Mail gesendet werden. Falls Sie unsicher sind, sollten Sie beim vermeintlichen Absender eine Rückfrage stellen.

Phishing-Website
Art der Meldung
Warnung
Bereich
IT-Security
Gültig ab
12.09.2019 - 17:53
Gültig bis
12.09.2019
Author
Zeidan

Im Augenblick werden in großem Umfang Phishing-Mails mit dem Betreff „IT Service Center Goethe-Universität — Uni Frankfurt“ an Mitglieder der Universität verschickt. Die E-Mail besagt, dass Ihr Webmail-Konto für 2019 nicht aktualisiert wurde und beinhaltet einen Link zu einer Phishing-Website, die ähnlich wie die Login-Seite von Webmail (Horde) aussieht. Sie greift den Benutzernamen und das Passwort ab und leitet den Nutzer nach der Anmeldung direkt auf die Webmail-Seite weiter.

Wir bitten Sie, diese Mails sofort zu löschen und keinesfalls darauf zu antworten oder den enthaltenen Link aufzurufen. Falls Sie bereits den Link aufgerufen haben, bzw. Ihre Account-Daten eingegeben haben, melden Sie sich bitte dringend bei Ihrem zuständigen IT-Support.