Geri Dön
Hackerlar DTU'dan 2003'ten beri kişisel verileri indirdi
SiTech AI Team2 dk okuma

Hackerlar DTU'dan 2003'ten beri kişisel verileri indirdi

Hackerlar DTU'nun kimlik sisteminden veri indirdi; bu, 200 000'e kadar mevcut ve eski kullanıcıyı etkileyebilir. Açığa çıkan bilgiler CPR numaralarını, isimleri, adresleri, fotoğrafları ve iş e-postasını içerebilir.

DTU'ya yönelik saldırının boyutu

Hackerlar Danimarka Teknik Üniversitesi'nin kimlik ve erişim yönetim sistemine sızdı ve 2003'ten beri büyük miktarda veri indirdi. Ele geçirilen sistem olan DTUBasen, üniversite topluluğunun mevcut ve eski üyelerinin kayıtlarını saklıyor.

Tehdit aktörleri DTU profillerini ele geçirdi ve bunları kullanarak DTUBasen'e erişim sağladılar. DTU, bu noktada etkilenenlerin kesin sayısını belirleyemediğini açıkladı; ancak veritabanı yaklaşık 40 000 aktif ve yaklaşık 160 000 eski kullanıcı kaydı içeriyor. Potansiyel mağdurlar arasında mevcut ve eski çalışanlar, öğrenciler, misafirler ve dış ortaklar yer alıyor.

Üniversite rektörü Bjarke Bak Kristensen, üniversitenin öncelikleri arasında saldırının kapsamını belirlemek, etkilerini sınırlandırmak ve potansiyel etkilenen kişileri bilgilendirmek olduğunu söyledi. Soruşturma sürüyor ve DTU mümkün olan en kısa sürede ek bilgi sağlamayı planlıyor.

Hangi bilgiler açığa çıkabilir

Potansiyel olarak açığa çıkan bilgiler CPR numaralarını, tam isimleri, ev adreslerini, profil fotoğraflarını, iş e-posta adreslerini, istihdamın diğer ayrıntılarını ve varsa yakın akrabalar hakkındaki bilgileri içeriyor. DTU, kişisel bilgilerin ve CPR numaralarının kimlik sahtekarlığı ve oltalama için kullanılabileceğini açıkladı.

Eski kullanıcıların durumunda ev adresleri, profil fotoğrafları ve yakın akrabalar hakkındaki bilgiler altı ay sonra otomatik olarak siliniyor. DTUBasen bu kullanıcıların CPR numaralarını ve tam isimlerini saklamaya devam ediyor.

Potansiyel etkilenenler için öneriler

DTU, 2003'ten beri çalışan, öğrenci, misafir veya dış ortak olan herkesi şüpheli mesajlara karşı dikkatli olmaya, beklenmedik erişim taleplerini onaylamamaya ve aynı DTU şifresinin kullanıldığı hizmetlerde şifreleri değiştirmeye çağırıyor. Üniversite ayrıca CPR numarası için kredi uyarısı konulmasını öneriyor.

DTU, etkilenen mevcut ve eski öğrenci ve çalışanların çoğunluğunu doğrudan e-Boks üzerinden bilgilendiriyor. Misafirleri ve bireysel olarak ulaşamayacağı kişileri de kapsamak için bir duyuru yayınlıyor.

DTU, Danimarka Silahlı Kuvvetleri ve savunma sanayii ile drone teknolojisi üzerine çalışıyor ve önemli bir savunma ve güvenlik araştırma programı yürütüyor. Şu anda saldırı ile bu faaliyetler arasında bir bağlantı olduğuna dair herhangi bir bulgu yok.

SSiTech

SiTech — AI destekli web geliştirme

Hızlı ve modern web siteleri kuruyor, AI'yı gerçek iş akışlarına taşıyoruz. Projeniz veya sorunuz mu var? Yardımcı olmaktan mutluluk duyarız.