نقض DTU دانشگاه دانمارک دادههای 200000 نفر را در معرض نمایش قرار میدهد
دانشگاه فنی دانمارک (DTU) میگوید اطلاعات مربوط به 200000 کاربر ممکن است پس از دسترسی هکرها به سیستم مدیریت هویت و دسترسی آن و دانلود حجم زیادی از دادهها، افشا شده باشد. [...]
دانشگاه فنی دانمارک (DTU) میگوید اطلاعات مربوط به 200000 کاربر ممکن است پس از دسترسی هکرها به سیستم مدیریت هویت و دسترسی آن و دانلود حجم زیادی از دادهها، افشا شده باشد.
دانشگاه میگوید مهاجم از اعتبارنامههای به خطر افتاده برای ورود به سیستم DTUBasen، سیستم مدیریت هویت و دسترسی (IAM) آن استفاده کرده است که اجازه دسترسی به بیش از دو دهه دادههای کاربر را میدهد.
در افشای روز جمعه، DTU تأیید کرد که نمیتواند «دقیقا مشخص کند چه اطلاعاتی دانلود شده است یا چند نفر تحت تأثیر قرار گرفتهاند».
با این حال، دانشگاه دانمارکی خاطرنشان می کند که DTUBasen اطلاعات نزدیک به 40000 کاربر فعال و حدود 160000 کاربر سابق را ذخیره می کند.
اطلاعات بالقوه در معرض دید کاربران فعلی شامل شماره ثبت احوال دانمارکی (CPR)، نام کامل، آدرس خانه، و تصاویر نمایه، و همچنین آدرس ایمیل محل کار، عنوان شغل، مکان دفتر و سایر جزئیات مربوط به شغل است.
این مجموعه داده همچنین حاوی نام، روابط و شماره تلفن نزدیکان کاربران است که توسط کاربران فعال ارائه شده است.
DTU خاطرنشان می کند که در مورد کاربران سابق، جزئیات مربوط به آدرس خانه، تصاویر نمایه، و اطلاعات مربوط به نزدیکان پس از شش ماه به طور خودکار حذف می شود.
بیارک باک کریستنسن، مدیر دانشگاه میگوید: «این یک حمله جدی به DTU است و ما عمیقا از عدم قطعیتی که برای افرادی که اطلاعات آنها تحت تأثیر قرار گرفته است متأسفیم.»
این مدیر افزود: «اولویت اول ما تعیین وسعت حمله، محدود کردن عواقب آن و اطمینان از اینکه افراد آسیب دیده مطلع شده و می دانند چه اقداماتی را باید انجام دهند، بوده است.
DTU هشدار می دهد که مجرمان سایبری می توانند از اعداد CPR افشا شده و سایر داده های شخصی برای کلاهبرداری هویت و قانع کننده تر کردن حملات فیشینگ استفاده کنند.
افراد بالقوه تحت تأثیر از طریق e-Boks، سیستم صندوق پست رسمی که DTU برای به اشتراک گذاشتن اسناد و اعلامیه ها با دانش آموزان و کارکنان استفاده می کند، مطلع خواهند شد.
با این حال، دانشگاه می گوید به همه کارکنان فعلی و سابق اطلاع می دهد، اما نه همه دانشجویان فعلی و سابق که شماره CPR آنها توسط DTU نگهداری می شود.
این سازمان میگوید: «DTU فقط شمارههای CPR را برای تعداد کمی از مهمانان و شرکای خارجی نگه میدارد و شمارههای CPR را برای اقوام نزدیکی که اطلاعات تماسشان در DTUBasen ثبت شده است، در اختیار نمیگیرد.»
افشای عمومی بخشی از تلاش DTU برای دستیابی به افراد بالقوه آسیبدیده است که نمیتواند مستقیما با آنها تماس بگیرد، و دانشگاه از مردم میخواهد آن را با کارمندان سابق، دانشجویان، مهمانان و شرکای خارجی به اشتراک بگذارند.
این سازمان میگوید که هرکسی که از سال 2003 کارمند، دانشجو، مهمان یا شریک خارجی DTU بوده است ممکن است تحت تأثیر نقض دادهها قرار گیرد.
به آنها توصیه میشود که مراقب ایمیلها، پیامهای متنی و تماسهای تلفنی افرادی باشند که به نظر میرسد از ارتباط خود با DTU اطلاع دارند یا به اطلاعات شخصی درباره آنها دسترسی دارند.
گذرواژهها و اطلاعات حساس نباید در پاسخ به ارتباطات غیرمنتظره افشا شوند و درخواستهای احراز هویت ناگهانی یا ورود به سیستم باید مشکوک تلقی شوند.
علاوه بر این، توصیه میشود گذرواژهها را برای هر سرویس دیگری که از اعتبارنامههای مشابه حساب DTU استفاده میکند، تغییر دهید و یک هشدار اعتباری روی شماره CPR آسیبدیده قرار دهید.
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
متن اصلی (انگلیسی)
Danish university DTU breach exposes data of up to 200,000 people
The Technical University of Denmark (DTU) says information belonging to up to 200,000 users may have been exposed after hackers accessed its identity and access management system and downloaded a large amount of data. [...]