Art der Meldung | Bereich | Titel | Name | Gültig ab | |
---|---|---|---|---|---|
IT-Security | Phishing-Mail | Zeidan | 03.02.2016 - 13:27 | Anzeigen | |
Heute wurde eine Phishing-Mail mit dem Betreff „Ihr Webmail-Konto-Zertifikat auf den 2016.01.02 abgelaufen“ und dem Absender Goethe-Universität Frankfurt an eine große Anzahl von Mitarbeitern gesendet. Der Absender dieser Mail ist gefälscht und die Mail enthält einen bösartigen Link, der Logindaten einsammeln oder Schadsoftware verbreiten soll. Klicken Sie nicht auf den Link in dieser Mail. Falls Sie bereits darauf geklickt haben, informieren Sie bitte so schnell wie möglich die zuständigen IT-Verantwortlichen. |
|||||
Warnung | IT-Security | Phishing-Mails | Zeidan | 04.12.2019 - 19:21 | Anzeigen |
Im Augenblick werden Phishing-Mails mit dem Betreff „OLAT-Informationen“ an Mitglieder der Universität verschickt. Als Absender dieser E-Mails wird eine interne E-Mail-Adresse der Goethe-Universität angezeigt. Diese Mails enthalten einen Link, der zu einer gefälschten Login-Seite führt und unser Webmailsystem nachbildet. Wir bitten Sie diese sofort zu löschen und keinesfalls darauf zu antworten oder den enthaltenen Link anzuklicken. Falls Sie bereits auf den Link in dieser Mail geklickt haben, und Ihre Login-Daten eingegeben haben, melden Sie sich bitte dringend bei Ihrem zuständigen IT-Support. |
|||||
Warnung | IT-Security | Phishing-Mails | Zeidan | 27.08.2018 - 09:42 | Anzeigen |
Im Augenblick werden in erheblichem Umfang gefälschte Mails mit angehängten Worddokumenten verschickt. Diese Mails sind so gefälscht, dass sie von Mitarbeitern der Goethe Universität zu kommen scheinen. Auch die Unterschriften und Signaturen sind gefälscht und enthalten unter Umständen realistische Namen und Informationen. Bitte öffnen Sie die angehängten Dateien in keinem Fall. Falls Sie eine Datei versehentlich geöffnet haben, nehmen Sie mit den für Ihren Rechner zuständigen Administratoren unmittelbar Kontakt auf. |
|||||
Warnung | IT-Security | Akute Maßnahme: Schließung des Microsoft Remotedesktop-Ports (RDP) zum Schutze der Infrastruktur der Goethe-Universität | Zeidan | 15.05.2019 - 15:14 | Anzeigen |
Vor kurzem wurde eine kritische Sicherheitslücke in der Fernwartungsfunktion des Microsoft Fernzugriffdiensts „RDP“ entdeckt. Angreifer können diese Lücke ausnutzen und ohne Authentifizierung Schadcode ausführen. Klappt alles, kann sich dann die Malware weiterverbreiten und ganze Netzwerke infizieren. Betroffen sind alle
Zurzeit sind ältere Windowssysteme der Goethe-Universität, die weltweit aus dem Internet über Microsoft-Fernzugriff (RDP) erreichbar sind, von diesen Angriffsversuchen betroffen und gefährdet. Es wird erwartet, dass diese Lücke innerhalb kurzer Zeit durch Angriffe im Netz aktiv ausgenutzt wird. Aufgrund dieser akuten Situation hat das Sicherheitsmanagement-Team (SMT) der Goethe-Universität beschlossen, den RDP-Port 3389 heute gegen 16:00 Uhr eingehend auf Netzebene am Gateway der Universität zu schließen. Eine Nutzung von außerhalb der Universität ist danach weiterhin durch Nutzung der gesicherten Netzinfrastruktur „Virtuelles Privates Netzwerk (VPN)“ des Hochschulrechenzentrums (HRZ) möglich. Windows-Fernzugriffe (RDP) von innerhalb der Universität auf Windowssysteme außerhalb der Universität bleiben wie bisher möglich. Eine Anleitung zur Nutzung des HRZ-VPN ist unter dem folgenden Link zu finden: www.rz.uni-frankfurt.de/vpn Weitere Informationen finden Sie auf Webseiten des Sicherheitsmanagement-Teams (www.smt.uni-frankfurt.de) unter Downloads und Links > Beschlüsse und Richtlinien > Schließung des Microsoft Remotedesktop-Ports (RDP). |
|||||
Warnung | IT-Security | Phishing-Mail | Zeidan | 17.10.2017 - 10:02 | Anzeigen |
Zurzeit werden Spammails mit dem Betreff "VAIDIEREN SIE IHRE KONTEN" an Mitglieder der Universität verschickt. Wir bitten Sie diese sofort zu löschen und keinesfalls darauf zu antworten oder den enthaltenen Link anzuklicken. Falls Sie bereits auf den Link in dieser Mail geklickt haben, und das Formular ausgefüllt haben, melden Sie sich bitte dringend bei dem zuständigen IT-Verantwortlichen. Hier ein Beispiel einer solchen Mail: "Sehr geehrter Benutzer,
|