نشت اطلاعات 200 هزار دانشجوی دانمارکی
به گزارش کارگروه حملات سایبری سایبربان؛ هکرها به سیستم مدیریت هویت و دسترسی دانشگاه فنی دانمارک (DTU) نفوذ و حجم زیادی از دادهها را دانلود کردند؛ اقدامی که احتمالاً تا ۲۰۰ هزار کاربر فعلی و سابق را تحت تأثیر قرار داده است.
عوامل تهدید با نفوذ به پروفایلهای کاربران دانشگاه فنی دانمارک، از آنها برای دسترسی به سیستم هویت دانشگاه به نام «DTUBasen» استفاده کردند؛ سیستمی که حاوی دادههای شخصی مربوط به سال ۲۰۰۳ تاکنون است.
اگرچه دانشگاه فنی دانمارک اعلام کرد که در حال حاضر قادر به تعیین دقیق تعداد افراد متأثر نیست، اما این پایگاه داده شامل سوابق حدود ۴۰ هزار کاربر فعال و تقریباً ۱۶۰ هزار کاربر سابق است. این افراد ممکن است شامل کارکنان فعلی و سابق، دانشجویان، مهمانان و شرکای خارجی باشند.
اطلاعاتی که احتمالاً در معرض خطر قرار گرفتهاند شامل شمارههای شناسایی ملی (CPR)، نام کامل، آدرس منزل، عکس پروفایل، آدرس ایمیل کاری و سایر جزئیات شغلی، و همچنین اطلاعات مربوط به نزدیکان (در صورت ارائه) است.
به گفته دانشگاه فنی دانمارک، اطلاعات مربوط به آدرس منزل، عکس پروفایل و مشخصات نزدیکانِ کاربران سابق، پس از 6 ماه بهطور خودکار حذف میشوند، اما سیستم DTUBasen همچنان شمارههای شناسایی ملی و نامهای کامل را حفظ میکند.
بیارکه باک کریستنسن (Bjarke Bak Christensen)، مدیر دانشگاه فنی دانمارک، گفت:
«این یک حمله جدی به دانشگاه فنی دانمارک است و ما عمیقاً از بلاتکلیفی و نگرانی ایجاد شده برای افرادی که اطلاعاتشان ممکن است تحت تأثیر قرار گرفته باشد، متأسف هستیم. اولویت اصلی ما تعیین وسعت حمله، محدود کردن پیامدهای آن و اطمینان از اطلاعرسانی به افراد متأثر و آگاهسازی آنها درباره اقدامات لازم بوده است.»
دانشگاه افزود که تحقیقات در این زمینه ادامه دارد و اطلاعات تکمیلی در اسرع وقت ارائه خواهد شد.
به کاربران هشدار داده شد که اطلاعات شخصی و شمارههای شناسایی ملی میتوانند برای کلاهبرداری هویتی و حملات فیشینگ مورد سوءاستفاده قرار گیرند.
بنابراین، دانشگاه از تمام کسانی که از سال ۲۰۰۳ تاکنون به عنوان کارمند، دانشجو، مهمان یا شریک خارجی با دانشگاه در ارتباط بودهاند، خواست تا نسبت به پیامهای مشکوک هوشیار باشند، از تأیید درخواستهای ورود غیرمنتظره خودداری کنند و رمز عبور خود را در سرویسهایی که از همان رمز عبور دانشگاه فنی دانمارک استفاده کردهاند، تغییر دهند. دانشگاه همچنین توصیه کرد که افراد فعالسازی هشدار اعتباری (credit alert) را برای شماره شناسایی ملی خود در نظر بگیرند.
دانشگاه فنی دانمارک به اکثر دانشجویان و کارکنان فعلی و سابقِ متأثر از این حادثه مستقیماً از طریق سامانه «e-Boks» اطلاعرسانی خواهد کرد، اما برای دسترسی به مهمانان و افرادی که امکان تماس انفرادی با آنها وجود ندارد، اطلاعیهای عمومی صادر کرده است. دانشگاه در زمینه فناوری پهپاد با نیروهای مسلح و صنایع دفاعی دانمارک همکاری میکند و برنامه پژوهشی قابلتوجهی در حوزه دفاع و امنیت دارد؛ هرچند در حال حاضر هیچ نشانهای مبنی بر ارتباط این حمله با فعالیتهای مذکور وجود ندارد.