حمله سایبری به دانشگاه مونیخ
به گزارش کارگروه حملات سایبری سایبربان؛ دانشگاه لودویگ ماکسیمیلیان مونیخ (LMU) در آلمان در حال بررسی یک حمله سایبری است که در آن یک هکر ناشناس به سیستمی حاوی اطلاعات حساس دانشجویان از جمله دادههای احتمالی مربوط به بیمه درمانی و کمکهزینههای تحصیلی دسترسی پیدا کرده است.
این دانشگاه اعلام کرد:
«مهاجم به دادههای ثبتنام ذخیرهشده در یکی از سیستمهای فناوری اطلاعات آن دسترسی یافته است. در حال حاضر باید فرض کنیم که این دادهها واقعاً استخراج شدهاند. تحقیقات در مورد این حادثه همچنان ادامه دارد.»
دانشگاه لودویگ ماکسیمیلیان مونیخ، که بیش از ۵۲ هزار دانشجو دارد و یکی از بزرگترین دانشگاههای آلمان محسوب میشود، اظهار داشت که هیچ مدرکی مبنی بر تغییر یا حذف دادههای تحت تأثیر قرار گرفته وجود ندارد. همچنین تاکنون هیچ نشانهای مبنی بر انتشار یا سوءاستفاده از اطلاعات سرقتشده مشاهده نشده است.
سوابق احتمالیِ در معرض خطر شامل نام دانشجویان، تاریخ تولد و سایر اطلاعات هویتی؛ اطلاعات تماس و آدرسهای ایمیل دانشگاهی؛ اطلاعات حساب بانکی؛ و جزئیات مربوط به رشتههای تحصیلی و سوابق آموزشی پیشین دانشجویان است.
شمارههای بیمه درمانی و شناسههای مرتبط با برنامه کمکهزینه تحصیلی دانشجویان در آلمان نیز ممکن است تحت تأثیر قرار گرفته باشند. به گفته دانشگاه، در برخی موارد، اطلاعات درزکرده ممکن است شامل دادههایی در مورد دلایل درخواست مرخصی تحصیلی دانشجویان باشد.
دانشگاه لودویگ ماکسیمیلیان مونیخ اظهار داشت که سوابق امتحانات، اطلاعات مربوط به محتوای دروس خاص و عملکرد تحصیلی فردی دانشجویان تحت تأثیر قرار نگرفتهاند.
دانشگاه هنوز مشخص نکرده که دسترسی غیرمجاز چه زمانی آغاز شده یا چه مدت طول کشیده است. همچنین تعداد افراد احتمالیِ تحت تأثیر یا حجم دادههای احتمالیِ سرقتشده فاش نشده است؛ هویت مهاجم شناسایی نشده و دانشگاه اعلام نکرده که آیا درخواستی برای باجگیری دریافت کرده است یا خیر.
خارج کردن سیستمها از شبکه
دانشگاه آلمانی تصریح کرد که پس از کشف این نفوذ، سرور مربوطه را از شبکه جدا کرده و از متخصصان خارجی امنیت سایبری کمک گرفته است. این دانشگاه همچنین برای انجام تحقیقات با نهادهای انتظامی همکاری میکند.
چندین سیستم دیگر که مستقیماً تحت تأثیر قرار نگرفته بودند نیز به عنوان اقدامی احتیاطی خاموش شدند که منجر به از دسترس خارج شدن موقت برخی خدمات داخلی گردید.
دانشگاه اعلام کرد که این حمله خللی در روند تدریس ایجاد نکرده است، هرچند فرآیند ثبتنام برای مدت کوتاهی متوقف شد و انتظار میرود در هفته جاری از سر گرفته شود. دانشگاه لودویگ ماکسیمیلیان مونیخ عنوان کرد که مهلتهای ثبتنامِ تحت تأثیر قرار گرفته تمدید خواهند شد تا دانشجویان متضرر نشوند.
این دانشگاه همچنین از متخصصان خواست تا انجمنهای دارکوب (Dark Web) و سایر پلتفرمهای مرتبط را برای یافتن نشانههایی از انتشار اطلاعات درزکرده، رصد کنند. برخی دانشجویان از مشکلاتی در دسترسی به خدمات دانشگاهی که برای آماده شدن برای ترم آینده استفاده میکردند، خبر دادهاند.
دانشگاهها مدتهاست که اهداف جذابی برای مجرمان سایبری بودهاند، زیرا شبکههای آنها میتواند حاوی مقادیر زیادی اطلاعات شخصی و مالی باشد، در حالی که به جمعیت وسیعی از دانشجویان، محققان و کارکنان خدمترسانی میکند.
دانشگاههای ایالات متحده که اخیراً با حملات باجافزاری مواجه شدهاند، شامل دانشگاه تگزاس، دانشگاه اوکلاهما، دانشگاه استنفورد و دانشگاه میشیگان هستند که چندین مورد از این حوادث پس از تعطیلات رخ داده است. سیستم ایمیل دانشگاه پنسیلوانیا در ماه اکتبر سال گذشته در جریان یک حادثه امنیت سایبری مختل شد، در حالی که دانشگاههای کلمبیا و هاروارد هر دو سال گذشته با حملاتی روبرو شدند.