Tehnologie. Digital. Inovație.
Securitate

Breach la Universitatea Tehnică a Danemarke expune până la 200.000 de înregistrări

Corp Universitatea Tehnică a Danemarke (DTU) a confirmat că o breșă de securitate a expus potențial informații personale ale aproximativ 200.000 de…

Breach la Universitatea Tehnică a Danemarke expune până la 200.000 de înregistrări

Sistemul compromis gestionează autentificările pentru mii de conturi?

Corp Universitatea Tehnică a Danemarke (DTU) a confirmat că o breșă de securitate a expus potențial informații personale ale aproximativ 200.000 de studenți, angajați și aderenți. Incidentul a avut loc după ce hackers au prins accesul la sistemul de gestionare a identității și autentificării. Breșa a fost descoperită când monitorizarea securității a detectat activitate anormală pe platforma centrală de autentificare.

Investigatorii au stabilit că părți nefunde au accesat sistemul printr-un token de administrator compromis și au descărcat un volum mare de date, inclusiv nume, adrese de email, ID-uri studențești și eventuale date personale sensibile.

Autoritățile DTU nu au găsit încă dovezi ale utilizării neautorizate a acestor informații, dar universitatea într-un mod prioritar urmărește mitigarea riscului.

Sistemul compromis gestionează autentificările și atribuțiile de privilegii pentru mii de conturi din campus.

Deficiențe de securitate în sistemul de identitate al DTU Experții atribuie vulnerabilitatea unor politici de parole slabe și unei autentificări cu factor multiplu insuficiente pe platforma de identitate.

Platforma, centralizând autentificarea pentru sistemele académice și administrative, a rămas expusă după ce un atacant a obținut un token de administrator valid. Echipa IT a confirmat că breșa a permis descărcarea de seturi mari de date, crescând temerile privind încălcarea confidențialității și eventualul furt de identitate. Universitatea a lansat o investigație forențică și colaborează cu autoritățile naționale de cybersecurity pentru a evalua amploarea incidentului.

Datele de conectare furate au fost folosite pentru a săpă în rețea?

Cum a fost compromis sistemul de acces al DTU Conform universității, breșa a izbucnit dintr-o campanie de phishing ce a capturat detalii de autentificare ale unui administrator, concedând acces privilegiat.

Datele de conectare furate au fost utilizate pentru a săpă în rețea și a recupera baza de date.

Deși punctul exact de intrare este în continuare sub analiză, autoritățile subliniază că lipsa unei autentificări obligatorii cu factor multiplu a creat o ușă prin care hackerii au trecut.

DTU urmărește consolidarea gestionării credentialelor și implementarea unor mecanisme de autentificare mai stricte. Consecințele potențiale includ riscul crescut de furt de identitate, atacuri de phishing și deteriorarea imaginii universității. Persoanele afectate ar putea primi scrisori de notificare și să fie oferite servicii de monitorizare a creditului.

DTU intenționează să reia cadrul său de securitate, să efectueze teste de penetrare regulate și să adopte un model de încredere zero pentru a preveni breșe viitoare.

Incidentul subliniază nevoia crescută de apărări cybersecurity solide în instituțiile educaționale din întreaga lume. Câte persoane au avut informații expuse?

Până la 200.000 de indivizi, inclusiv studenți, angajați și aderenți, ar Breșa a expus probabil nume, adrese de email, ID-uri studențești și alte detalii personale sensibile. Nu s-a confirmat că informații financiare sau de plată au fost divulgate. DTU revizuiește politicile de autentificare, impune autentificarea cu factor multiplu și efectuează audituri de securitate regulate. Instituția colaborează și cu experți în cybersecurity pentru a consolida sistemele împotriva atacurilor viitoare.

More stories:

Content written by Ionut Ilascu for stiri-blockchain.ro editorial team, AI-assisted.

Share:

Leave a comment