سرقت داده از دانشگاه منچستر طی حمله سایبری
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این دانشگاه یک موسسه تحقیقاتی عمومی و یکی از بزرگترین و موفق ترین مراکز آموزشی و تحقیقاتی انگلستان است که بیش از 10 هزار کارمند و 45 هزار دانشجو دارد.
دانشگاه منچستر در بیانیهای که در وبسایت خود منتشر کرده است، میگوید که آنها این سرقت را در روز سهشنبه، ۶ ژوئن کشف کرده اند و بلافاصله تحقیقات را آغاز کرده اند.
در بیانیه سایت این دانشگاه آمده است:
متأسفانه باید این خبر را با شما در میان بگذاریم که دانشگاه قربانی یک حادثه سایبری شده است.
تایید شده است که برخی از سیستم های ما توسط یک شخص غیرمجاز در دسترس قرار گرفته اند و احتمالاً داده ها کپی شده اند.
در ادامه این اطلاعیه آمده است که کارشناسان داخلی و پشتیبانی خارجی بدون وقفه در حال تلاش برای اصلاح وضعیت و تعیین دقیق سیستمهایی هستند که به آنها دسترسی پیدا شده و در حال تلاش برای بازیابی به موقع سیستم هستند.
دانشگاه می گوید آنها به همه مقامات مربوطه از جمله دفتر کمیساریای اطلاعات، مرکز ملی امنیت سایبری (NCSC) و آژانس ملی جرم و جنایت در مورد امنیت و سرقت داده ها اطلاع داده اند.
دانشگاه منچستر در ادامه به عذرخواهی پرداخته و می گوید:
ما می دانیم که این موضوع باعث نگرانی اعضای جامعه ما می شود و از این بابت بسیار متاسفیم. اولویت ما حل این مشکل و ارائه اطلاعات به افراد آسیب دیده در اسرع وقت است و ما تمام منابع موجود را متمرکز می کنیم.
دانشگاه یک صفحه پرسش متداول جداگانه برای «حادثه سایبری» راهاندازی کرده است، که عمدتاً به میزبانی راهنماییهای امنیتی برای دانشجویان و کارکنان اختصاص دارد.
در حال حاضر، اعضای دانشگاه ملزم به تنظیم مجدد رمزهای عبور خود نیستند، اما توصیه میشود در برابر حملات احتمالی فیشینگ هوشیار باشند.
در مورد این که چه کسی مسئول این حمله است و اینکه آیا تحقیقات حساس یا داده های شخصی به سرقت رفته است یا خیر، دانشگاه به گفتن این که تحقیقات هنوز ادامه دارد و به محض اینکه اطلاعات بیشتری در دسترس قرار گیرد، به اطلاع عموم خواهد رساند، بسنده کرده است.
علاوه بر این، دانشگاه منچستر میگوید حادثه امنیتی آن با حملات اخیر سرقت دادههای موو ایت ترنسفر (MOVEit Transfer) یا سرقت دادههای مرتبط در زلیس (Zellis) ارتباطی ندارد.
در حالی که بیانیه های دانشگاه جزئیات بیشتری در مورد این حمله ارائه نمی دهد، وبسایت بلیپینگ کامپیوتر (BleepingComputer) از منابع دریافته است که این حمله، یک حمله ی باج افزاری بوده است.
با این حال، نمی توان این موضوع را به طور مستقل تأیید کرد و سخنگوی دانشگاه در پاسخ به سوال بلیپینگ کامپیوتر، از اظهار نظر در مورد این موضوع خودداری کرده است.