هک بزرگ دانشگاه دانمارک؛ اطلاعات ۲۰۰ هزار نفر لو رفت!

دانشگاه فنی دانمارک (DTU) تو این هفته یه خبر خیلی بد داد؛ هکرها تونستن به سیستم مدیریت هویت یا همون IAM این دانشگاه نفوذ کنن و به اطلاعات شخصی چیزی حدود ۲۰۰ هزار نفر از دانشجوها، کارمندها و حتی افراد قدیمی این مجموعه دسترسی پیدا کنن. این یعنی اطلاعات ۲۰ سال گذشته به باد رفته و هکرها یه عالمه داده ارزشمند رو دانلود کردن!
ماجرا از اون جایی شروع شده که هکرها با استفاده از یه سری credential لورفته، وارد سیستم DTUBasen شدن. این سیستم به عنوان بخش اصلی مدیریت دسترسیها کار میکنه. خود دانشگاه راستش رو بخواهید اعتراف کرده که اصلاً معلوم نیست دقیقاً چه حجم از اطلاعات دانلود شده یا دقیقاً چه تعداد آدمی توی این حمله آسیب دیدن؛ اما طراحان سیستم میگن حدود ۴۰ هزار کاربر فعال و ۱۶۰ هزار کاربر قدیمی تو این بانک اطلاعاتی حضور داشتن.
nn

چه اطلاعاتی از بچه ها لو رفته؟
اگر تو این دانشگاه درس خوندید یا کار کردید، بهتره بدونید اطلاعاتی مثل شماره ملی دانمارکی (CPR)، اسم کامل، آدرس منزل، عکس پروفایل، ایمیل کاری و کلی جزئیات شغلی دیگه لو رفته. حتی جالب اینجاست که شماره تماس و اسم بستگان درجه یک هم که کاربرها وارد کرده بودن جزو این دادههای سرقتشدهاست!
مدیر دانشگاه، Bjarke Bak Christensen، این اتفاق رو یه حمله خیلی جدی میدونه و رسماً عذرخواهی کرده. اون گفته اولویت اصلیشون فهمیدن وسعت فاجعه و خبر دادن به کسانی هست که اطلاعاتشون لو رفته.
هکرهای کلاهبردار الان خیلی راحتتر میتونن با استفاده از این اطلاعات شخصی، مثل شماره CPR، کلاهبرداریهای فیشینگ خفنتر و باورتری راه بندازن!
دانشگاه اعلام کرده که به همه کارمندهای فعلی و قبلی از طریق سیستم e-Boks اطلاع میده، اما برای همه دانشجوها پیام مستقیم فرستاده نمیشه و از عموم خواسته این خبر رو پخش کنن تا همه در جریان باشن.
حالا باید چیکار کنیم؟
اگر از سال ۲۰۰3 به بعد توی این دانشگاه بودید، باید شدیداً حواستون به ایمیلها، پیامکها و تماسهای مشکوک باشه. هکرها ممکنه خودشون رو جای دانشگاه جا بزنن. حتماً پسوردهاتون رو عوض کنید و اگر پسوردی مشابه پسورد دانشگاه توی سایتهای دیگه دارید، همین الان اونو تغییر بدید.




