
ჰაკერებმა DTU-ს 2003 წლიდან დაწყებული პირადობის მონაცემები ჩამოტვირთეს
ჰაკერებმა DTU-ს იდენტობის სისტემიდან მონაცემები ჩამოტვირთეს, რაც შესაძლოა 200 000-მდე ახლანდელ და ყოფილ მომხმარებელს შეეხოს. გამჟღავნებული ინფორმაცია შესაძლოა მოიცავდეს CPR-ნომრებს, სახელებს, მისამართებს, ფოტოებსა და სამსახურის ელფოსტას.
DTU-ზე თავდასხმის მასშტაბი
ჰაკერები დანიის ტექნიკური უნივერსიტეტის იდენტიფიკაციისა და წვდომის მართვის სისტემაში შეიჭრნენ და 2003 წლიდან დაწყებული მონაცემების დიდი რაოდენობა ჩამოტვირთეს. დაზარალებული სისტემა, DTUBasen, უნივერსიტეტის საზოგადოების ახლანდელი და ყოფილი წევრების ჩანაწერებს ინახავს.
საფრთხის აქტორებმა DTU-ს პროფილები გატეხეს და მათი გამოყენებით DTUBasen-ზე წვდომა მიიღეს. DTU-მ განაცხადა, რომ ამ დროისთვის ვერ ადგენს დაზარალებულთა ზუსტ რაოდენობას, თუმცა მონაცემთა ბაზა დაახლოებით 40 000 აქტიური და დაახლოებით 160 000 ყოფილი მომხმარებლის ჩანაწერს შეიცავს. შესაძლო დაზარალებულთა შორის არიან ახლანდელი და ყოფილი თანამშრომლები, სტუდენტები, სტუმრები და გარე პარტნიორები.
უნივერსიტეტის დირექტორმა ბიარკე ბაკ კრისტენსენმა თქვა, რომ უნივერსიტეტის პრიორიტეტები იყო თავდასხმის მასშტაბის დადგენა, მისი შედეგების შეზღუდვა და პოტენციურად დაზარალებული ადამიანების ინფორმირება. გამოძიება მიმდინარეობს და DTU გეგმავს დამატებითი ინფორმაციის მიწოდებას, როგორც კი შესაძლებელი იქნება.
რა ინფორმაცია შეიძლება გამჟღავნებულიყო
პოტენციურად გამჟღავნებული ინფორმაცია მოიცავს CPR-ნომრებს, სრულ სახელებს, სახლის მისამართებს, პროფილის ფოტოებს, სამსახურის ელფოსტის მისამართებს, დასაქმების სხვა დეტალებს და, სადაც მოწოდებული იყო, ახლო ნათესავების შესახებ ინფორმაციას. DTU-მ განაცხადა, რომ პირადი ინფორმაცია და CPR-ნომრები შეიძლება გამოყენებულ იქნას იდენტობის თაღლითობისა და ფიშინგისთვის.
ყოფილი მომხმარებლების შემთხვევაში სახლის მისამართები, პროფილის სურათები და ახლო ნათესავების შესახებ ინფორმაცია ავტომატურად იშლება ექვსი თვის შემდეგ. DTUBasen კვლავ ინახავს ამ მომხმარებლების CPR-ნომრებსა და სრულ სახელებს.
რჩევები პოტენციურად დაზარალებულთათვის
DTU მოუწოდებს ყველას, ვინც 2003 წლიდან თანამშრომელი, სტუდენტი, სტუმარი ან გარე პარტნიორი იყო, იყოს ფრთხილად საეჭვო შეტყობინებების მიმართ, არ დაამტკიცოს მოულოდნელი შესვლის მოთხოვნები და შეცვალოს პაროლები იმ სერვისებზე, სადაც იგივე DTU-ს პაროლი იყო ხელახლა გამოყენებული. უნივერსიტეტი ასევე გვირჩევს, განიხილონ CPR-ნომრისთვის საკრედიტო გაფრთხილების დაყენება.
DTU დაზარალებულ ახლანდელ და ყოფილ სტუდენტებსა და თანამშრომლებს უმეტესწილად პირდაპირ e-Boks-ის მეშვეობით აცნობებს. ის აქვეყნებს საჯარო შეტყობინებას, რათა მიაღწიოს სტუმრებსა და იმ ადამიანებს, რომლებსაც ინდივიდუალურად ვერ დაუკავშირდება.
DTU დანიის შეიარაღებულ ძალებთან და თავდაცვის ინდუსტრიასთან დრონების ტექნოლოგიაზე მუშაობს და მნიშვნელოვან თავდაცვისა და უსაფრთხოების კვლევით პროგრამას ახორციელებს. ამ დროისთვის არ არსებობს მითითება იმაზე, რომ თავდასხმა ამ საქმიანობას უკავშირდებოდეს.
SiTech — AI-გაძლიერებული ვებ დეველოპმენტი
ვქმნით სწრაფ, თანამედროვე ვებსაიტებს და AI-ს ვაერთიანებთ ქართული ბიზნესებისთვის. გაქვთ პროექტი ან კითხვა? სიამოვნებით დაგეხმარებით.