Sistemul compromis gestionează autentificările pentru mii de conturi?
Corp Universitatea Tehnică a Danemarke (DTU) a confirmat că o breșă de securitate a expus potențial informații personale ale aproximativ 200.000 de studenți, angajați și aderenți. Incidentul a avut loc după ce hackers au prins accesul la sistemul de gestionare a identității și autentificării. Breșa a fost descoperită când monitorizarea securității a detectat activitate anormală pe platforma centrală de autentificare.
Culture picks
IA accelerează exploatarea vulnerabilităților software, scurtând timpul până la atac
Newegg lansează Fantastech Sale II, provocând direct Amazonul
Decizia rapidă a unei mame: Google Family Link și copilul de 11 ani
iPhone Duo vs. iPad Mini: Care merită banii tăi?Investigatorii au stabilit că părți nefunde au accesat sistemul printr-un token de administrator compromis și au descărcat un volum mare de date, inclusiv nume, adrese de email, ID-uri studențești și eventuale date personale sensibile.
Autoritățile DTU nu au găsit încă dovezi ale utilizării neautorizate a acestor informații, dar universitatea într-un mod prioritar urmărește mitigarea riscului.
Sistemul compromis gestionează autentificările și atribuțiile de privilegii pentru mii de conturi din campus.
Deficiențe de securitate în sistemul de identitate al DTU Experții atribuie vulnerabilitatea unor politici de parole slabe și unei autentificări cu factor multiplu insuficiente pe platforma de identitate.
Platforma, centralizând autentificarea pentru sistemele académice și administrative, a rămas expusă după ce un atacant a obținut un token de administrator valid. Echipa IT a confirmat că breșa a permis descărcarea de seturi mari de date, crescând temerile privind încălcarea confidențialității și eventualul furt de identitate. Universitatea a lansat o investigație forențică și colaborează cu autoritățile naționale de cybersecurity pentru a evalua amploarea incidentului.
Datele de conectare furate au fost folosite pentru a săpă în rețea?
Cum a fost compromis sistemul de acces al DTU Conform universității, breșa a izbucnit dintr-o campanie de phishing ce a capturat detalii de autentificare ale unui administrator, concedând acces privilegiat.
Datele de conectare furate au fost utilizate pentru a săpă în rețea și a recupera baza de date.
Deși punctul exact de intrare este în continuare sub analiză, autoritățile subliniază că lipsa unei autentificări obligatorii cu factor multiplu a creat o ușă prin care hackerii au trecut.
DTU urmărește consolidarea gestionării credentialelor și implementarea unor mecanisme de autentificare mai stricte. Consecințele potențiale includ riscul crescut de furt de identitate, atacuri de phishing și deteriorarea imaginii universității. Persoanele afectate ar putea primi scrisori de notificare și să fie oferite servicii de monitorizare a creditului.
DTU intenționează să reia cadrul său de securitate, să efectueze teste de penetrare regulate și să adopte un model de încredere zero pentru a preveni breșe viitoare.
Incidentul subliniază nevoia crescută de apărări cybersecurity solide în instituțiile educaționale din întreaga lume. Câte persoane au avut informații expuse?
Până la 200.000 de indivizi, inclusiv studenți, angajați și aderenți, ar Breșa a expus probabil nume, adrese de email, ID-uri studențești și alte detalii personale sensibile. Nu s-a confirmat că informații financiare sau de plată au fost divulgate. DTU revizuiește politicile de autentificare, impune autentificarea cu factor multiplu și efectuează audituri de securitate regulate. Instituția colaborează și cu experți în cybersecurity pentru a consolida sistemele împotriva atacurilor viitoare.