Varování: spear-phishingová kampaň cílící na přihlašovací údaje do IS MU
Kyberbezpečnostní tým Masarykovy univerzity varuje před aktuální spear-phishingovou kampaní, zaměřenou na zcizení přihlašovacích údajů do Informačního systému MU.
Na začátku roku 2023 k nám nastoupil nový ředitel Jan Mysliveček, který má jako prioritu poskytování špičkových IT služeb Masarykově univerzitě. Koncem března přímo od něj obdrželi všichni zaměstnanci a studenti e-mail s žádostí o zpětnou vazbu na osm hlavních oblastí služeb, které jim poskytujeme. Dotazník získal přibližně 2900 odpovědí, které jsou poměrně vyrovnané a pozitivní.
„Naší prioritou je dodávat špičkové IT služby, a to bez zpětně vazby zkrátka nejde,“ vysvětluje svůj záměr Jan Mysliveček. „Rád bych proto poděkoval všem, kteří se dotazníkového šetření zúčastnili a pomáhají nám tak nadále zlepšovat naše služby.“ O svůj názor na IT služby se podělilo více než 15 procent zaměstnanců Masarykovy univerzity, výsledky jejich hodnocení tedy lze považovat za vypovídající. Odpovědi studentů představují asi 5 procent jejich celkového počtu, jsou proto spíše indikativní.
Zaměstnanci a studenti hodnotili IT služby jako při klasickém školním známkování – známka 1 jako výborné hodnocení a známka 5 jako nedostatečná. Mezi nejlépe hodnocené patří balík služeb Microsoft 365 s průměrnou známkou 1,5. Nejhůře je hodnocená služba dobíjení kreditu v SUPO se známkou 2,0. Šetření ukázalo rozdíly mezi jednotlivými službami a pracovišti a my se díky tomu můžeme soustředit na vylepšení nedostatků, na které respondenti poukázali. Výsledky šetření jsou veřejně dostupné tady.
Někteří zaměstnanci a studující vyplnili kromě známkování i slovní hodnocení, které mají k dispozici správci jednotlivých služeb a díky kterému se mohou soustředit na vylepšení konkrétních problémů.
Celkem se staráme o zhruba 180 různých služeb. Když dělají naši zaměstnanci svou práci dobře, běžný uživatel je v podstatě nevnímá, protože poskytované služby zkrátka fungují tak, jak mají. Zajišťujeme univerzitní sítě a Wi-Fi a poskytujeme webhosting a informační a komunikační systémy, které všichni používáme na každodenní bázi. Studenti díky nám mohou využívat například univerzitní počítačové studovny s 24/7 přístupem a možností připojit se k široké škále placených elektronických informačních zdrojů zdarma. Všem studujícím je také k dispozici balíček Microsoft 365 až na pět různých zařízení vč. mobilů, tabletů a notebooků a 1 TB prostoru na OneDrive.
Zaměstnanci univerzity díky nám mohou využívat nástroje vhodné pro komunikaci a spolupráci týmu, organizaci času nebo spolupráci na dokumentech. K dispozici všem jsou cloudová úložiště pro ukládání dat a VPN přístup pro práci z domova. Pokud uživatelé využívají plný potenciál nabízených služeb, ušetří si spoustu drahocenného času a dosáhnou větší efektivity při práci. Poskytujeme také celou řadu vzdělávacích workshopů, kurzů a školení jak pro studenty, tak zaměstnance, díky kterým se všichni mohou naučit využívat maximální potenciál dostupných IT služeb. Vědecká komunita může díky ÚVT využívat superpočítače pro ukládání velkých výzkumných dat a expertní poradenství IT profesionálů při náročných výpočtech.
O správný chod IT zařízení a služeb na univerzitě pečuje celá řada specializovaných pracovišť sjednocených pod značkou Ústavu výpočetní techniky MU. Fakultní správce IT doplňuje v režimu 24/7 celouniverzitní IT Service Desk. Kromě toho se staráme o služby týkající se kyberbezpečnosti, která se stále vzrůstajícím množstvím informačních technologií a dat přibývá na významu. Tu zajišťuje náš tým CSIRT-MU, který je garantem bezpečného kyberprostředí Masarykovy univerzity. V rámci poskytovaných služeb varuje uživatele před aktuálními hrozbami a nabízí jim řešení bezpečnostních incidentů, penetrační testování či různé formy vzdělávání s cílem zvyšovat povědomí o zodpovědném chování v kyberprostoru.
Tímto dotazníkem práce pro nás rozhodně nekončí. Ředitel Jan Mysliveček má v plánu ve vybraných oblastech realizovat specializovaný a podrobnější dotazník mezi těmi, kteří souhlasili s budoucím kontaktováním. „Obecně jsou výsledky pozitivní, a to platí i pro většinu slovních komentářů. Potvrzuje se tak naše vnímání poskytovaných IT služeb jako jedněch z nejlepších na veřejných vysokých školách v ČR. Nesmíme ale usnout na vavřínech, a proto dále hledáme oblasti, které si zaslouží další zlepšení. Pokud vás napadne cokoli, co bychom mohli vylepšit, neváhejte nás kontaktovat na it@muni.cz – a my uděláme maximum, abychom pro vás našli vhodné řešení,“ uzavírá ředitel ÚVT Jan Mysliveček.
O dalších službách ÚVT, které jsou k dispozici všem zaměstnancům a studujícím Masarykovy univerzity se můžete dočíst na webu IT MUNI nebo na webu ÚVT. Pokud nechcete přijít o nejčerstvější novinky o našich službách a možnostech vzdělávání, sledujte ÚVT na Facebooku. Pokud se chcete přidat k týmu ÚVT a usilovat o poskytování špičkových IT služeb komunitě MUNI, sledujte ÚVT na LinkedInu, ať vám neujde žádná kariérní příležitost. Pro novinky z oblasti kyberbezpečnosti doporučujeme sledovat Kyberbezpečnostní tým Masarykovy univerzity na Facebooku.
Kyberbezpečnostní tým Masarykovy univerzity varuje před aktuální spear-phishingovou kampaní, zaměřenou na zcizení přihlašovacích údajů do Informačního systému MU.
Konec září ve znamení vědy! Navštivte Noc vědců, celonárodní akci popularizující vědu, které se tradičně účastní také naši kolegové výzkumníci. Pro návštěvníky si připravili atraktivní program, tentokrát na téma Proměna. Přijďte v pátek 27. září 2024 od 18 hodin na Fakultu informatiky zjistit, jak se proměňují techniky útočníků i obránců v kyberbezpečnosti nebo jak data mění svět vědy.