پرش به محتوای اصلی

نقض DTU دانشگاه دانمارک داده‌های 200000 نفر را در معرض نمایش قرار می‌دهد

بلیپینگ‌کامپیوتر۱۴۰۵ مهر ۱۱, شنبه، ساعت ۱۸:۰۵حدود 3 دقیقه مطالعه

دانشگاه فنی دانمارک (DTU) می‌گوید اطلاعات مربوط به 200000 کاربر ممکن است پس از دسترسی هکرها به سیستم مدیریت هویت و دسترسی آن و دانلود حجم زیادی از داده‌ها، افشا شده باشد. [...]

دانشگاه فنی دانمارک (DTU) می‌گوید اطلاعات مربوط به 200000 کاربر ممکن است پس از دسترسی هکرها به سیستم مدیریت هویت و دسترسی آن و دانلود حجم زیادی از داده‌ها، افشا شده باشد.

دانشگاه می‌گوید مهاجم از اعتبارنامه‌های به خطر افتاده برای ورود به سیستم DTUBasen، سیستم مدیریت هویت و دسترسی (IAM) آن استفاده کرده است که اجازه دسترسی به بیش از دو دهه داده‌های کاربر را می‌دهد.

در افشای روز جمعه، DTU تأیید کرد که نمی‌تواند «دقیقا مشخص کند چه اطلاعاتی دانلود شده است یا چند نفر تحت تأثیر قرار گرفته‌اند».

با این حال، دانشگاه دانمارکی خاطرنشان می کند که DTUBasen اطلاعات نزدیک به 40000 کاربر فعال و حدود 160000 کاربر سابق را ذخیره می کند.

اطلاعات بالقوه در معرض دید کاربران فعلی شامل شماره ثبت احوال دانمارکی (CPR)، نام کامل، آدرس خانه، و تصاویر نمایه، و همچنین آدرس ایمیل محل کار، عنوان شغل، مکان دفتر و سایر جزئیات مربوط به شغل است.

این مجموعه داده همچنین حاوی نام، روابط و شماره تلفن نزدیکان کاربران است که توسط کاربران فعال ارائه شده است.

DTU خاطرنشان می کند که در مورد کاربران سابق، جزئیات مربوط به آدرس خانه، تصاویر نمایه، و اطلاعات مربوط به نزدیکان پس از شش ماه به طور خودکار حذف می شود.

بیارک باک کریستنسن، مدیر دانشگاه می‌گوید: «این یک حمله جدی به DTU است و ما عمیقا از عدم قطعیتی که برای افرادی که اطلاعات آنها تحت تأثیر قرار گرفته است متأسفیم.»

این مدیر افزود: «اولویت اول ما تعیین وسعت حمله، محدود کردن عواقب آن و اطمینان از اینکه افراد آسیب دیده مطلع شده و می دانند چه اقداماتی را باید انجام دهند، بوده است.

DTU هشدار می دهد که مجرمان سایبری می توانند از اعداد CPR افشا شده و سایر داده های شخصی برای کلاهبرداری هویت و قانع کننده تر کردن حملات فیشینگ استفاده کنند.

افراد بالقوه تحت تأثیر از طریق e-Boks، سیستم صندوق پست رسمی که DTU برای به اشتراک گذاشتن اسناد و اعلامیه ها با دانش آموزان و کارکنان استفاده می کند، مطلع خواهند شد.

با این حال، دانشگاه می گوید به همه کارکنان فعلی و سابق اطلاع می دهد، اما نه همه دانشجویان فعلی و سابق که شماره CPR آنها توسط DTU نگهداری می شود.

این سازمان می‌گوید: «DTU فقط شماره‌های CPR را برای تعداد کمی از مهمانان و شرکای خارجی نگه می‌دارد و شماره‌های CPR را برای اقوام نزدیکی که اطلاعات تماسشان در DTUBasen ثبت شده است، در اختیار نمی‌گیرد.»

افشای عمومی بخشی از تلاش DTU برای دستیابی به افراد بالقوه آسیب‌دیده است که نمی‌تواند مستقیما با آن‌ها تماس بگیرد، و دانشگاه از مردم می‌خواهد آن را با کارمندان سابق، دانشجویان، مهمانان و شرکای خارجی به اشتراک بگذارند.

این سازمان می‌گوید که هرکسی که از سال 2003 کارمند، دانشجو، مهمان یا شریک خارجی DTU بوده است ممکن است تحت تأثیر نقض داده‌ها قرار گیرد.

به آن‌ها توصیه می‌شود که مراقب ایمیل‌ها، پیام‌های متنی و تماس‌های تلفنی افرادی باشند که به نظر می‌رسد از ارتباط خود با DTU اطلاع دارند یا به اطلاعات شخصی درباره آنها دسترسی دارند.

گذرواژه‌ها و اطلاعات حساس نباید در پاسخ به ارتباطات غیرمنتظره افشا شوند و درخواست‌های احراز هویت ناگهانی یا ورود به سیستم باید مشکوک تلقی شوند.

علاوه بر این، توصیه می‌شود گذرواژه‌ها را برای هر سرویس دیگری که از اعتبارنامه‌های مشابه حساب DTU استفاده می‌کند، تغییر دهید و یک هشدار اعتباری روی شماره CPR آسیب‌دیده قرار دهید.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Danish university DTU breach exposes data of up to 200,000 people

The Technical University of Denmark (DTU) says information belonging to up to 200,000 users may have been exposed after hackers accessed its identity and access management system and downloaded a large amount of data. [...]

همه‌ی اخبار فناوری