У Данії витік даних у DTU міг зачепити до 200 тисяч людей

У Данії витік даних у DTU міг зачепити до 200 тисяч людей

Данський технічний університет DTU повідомив про можливий витік даних до 200 тисяч нинішніх і колишніх користувачів.

Данський технічний університет DTU повідомив про можливий витік даних до 200 тисяч людей після того, як зловмисники отримали доступ до його системи керування ідентифікацією та доступом DTUBasen і завантажили значний обсяг інформації. Університет не може точно встановити, які саме дані були скопійовані та скільки людей постраждали, повідомляє BleepingComputer.

За даними DTU, атакувальник увійшов до системи, скориставшись скомпрометованими обліковими даними. DTUBasen містить відомості майже про 40 тисяч активних користувачів та приблизно 160 тисяч колишніх користувачів, накопичені за понад два десятиліття.

 

Які дані могли опинитися у зловмисників

 

Інформація про чинних користувачів потенційно включає данські реєстраційні номери CPR, повні імена, домашні адреси, фотографії профілю, робочі електронні адреси, посади, розташування офісів та інші дані, пов’язані з роботою. Якщо активні користувачі вказували контакти найближчих родичів, у системі також зберігалися їхні імена, ступінь спорідненості та телефонні номери.

Для колишніх користувачів домашні адреси, фото профілю та відомості про найближчих родичів автоматично видаляються через шість місяців. Водночас університет попереджає, що CPR-номери й інші персональні дані можуть бути використані для шахрайства з ідентифікацією та для переконливіших фішингових атак.

 

Кого попереджатиме університет

 

DTU надсилатиме повідомлення потенційно постраждалим через e-Boks — офіційну систему електронних скриньок, якою заклад користується для документів і повідомлень студентам та працівникам. Університет заявив, що повідомить усіх нинішніх і колишніх співробітників, однак не всіх нинішніх та колишніх студентів, чиї CPR-номери є в його розпорядженні.

Університет зазначив, що від витоку могли постраждати всі, хто був працівником, студентом, гостем або зовнішнім партнером DTU з 2003 року. Їм радять обережно ставитися до електронних листів, SMS і дзвінків від людей, які знають про їхній зв’язок із DTU або мають персональну інформацію, не повідомляти паролі у відповідь на неочікувані звернення та змінити паролі в інших сервісах, якщо там використовувалися ті самі облікові дані.