
Хакери завантажили дані особистих записів DTU починаючи з 2003 року
Хакери завантажили дані з системи ідентифікації DTU, що може вплинути на 200 000 нинішніх і колишніх користувачів. Розголошена інформація може включати CPR-номери, імена, адреси, фото та службові електронні адреси.
Масштаб атаки на DTU
Хакери проникли в систему ідентифікації та управління доступом Технічного університету Данії та завантажили велику кількість даних, починаючи з 2003 року. Зламана система, DTUBasen, зберігає записи нинішніх і колишніх членів університетської спільноти.
Зловмисники зламали профілі DTU та отримали доступ до DTUBasen. DTU заявив, що на даний момент не може визначити точну кількість постраждалих, хоча база даних містить записи приблизно 40 000 активних і приблизно 160 000 колишніх користувачів. Серед потенційних постраждалих — нинішні та колишні співробітники, студенти, гості та зовнішні партнери.
Директор університету Б'ярке Бак Крістенсен сказав, що пріоритетами університету є визначення масштабу атаки, обмеження її наслідків та інформування потенційних постраждалих. Розслідування триває, і DTU планує надавати додаткову інформацію, як тільки це стане можливим.
Яка інформація могла бути розголошена
Потенційно розголошена інформація включає CPR-номери, повні імена, домашні адреси, фото профілю, адреси службової електронної пошти, інші деталі працевлаштування та, де це застосовно, інформацію про близьких родичів. DTU заявив, що персональна інформація та CPR-номери можуть бути використані для шахрайства з особистими даними та фішингу.
У випадку колишніх користувачів домашні адреси, фото профілю та інформація про близьких родичів автоматично видаляються через шість місяців. DTUBasen продовжує зберігати CPR-номери та повні імена цих користувачів.
Рекомендації для потенційних постраждалих
DTU закликає всіх, хто з 2003 року був співробітником, студентом, гостем або зовнішнім партнером, бути обережними з підозрілими повідомленнями, не підтверджувати несподівані запити на вхід та змінити паролі на сервісах, де використовувався той самий пароль DTU. Університет також рекомендує встановити кредитне попередження для CPR-номера.
DTU повідомляє постраждалих нинішніх і колишніх студентів та співробітників переважно безпосередньо через e-Boks. Він публікує публічне повідомлення, щоб охопити гостей та тих людей, з якими не може зв'язатися індивідуально.
DTU працює з збройними силами Данії та оборонною промисловістю над технологіями дронів і реалізує важливу дослідницьку програму оборони та безпеки. На даний момент немає вказівок на те, що атака була пов'язана з цією діяльністю.
SiTech — веброзробка з підтримкою AI
Створюємо швидкі та сучасні сайти й інтегруємо AI у бізнес-процеси. Маєте проєкт чи запитання? Із задоволенням допоможемо.