Die Technische Universität Dänemark (DTU) hat eine schwere Datenpanne erlitten, die bis zu 200.000 aktuelle und ehemalige Studierende, Mitarbeiter und andere mit der Universität verbundene Personen betreffen könnte.

 

 

Angreifer erhielten unbefugten Zugang zu DTUBasen, dem System der DTU zur Verwaltung von Benutzeridentitäten und Zugriffsrechten. Die Universität bestätigte, dass vor der Eindämmung des Einbruchs eine große Menge an Daten heruntergeladen wurde.

DTUBasen enthält Informationen, die bis ins Jahr 2003 zurückreichen, und deckt etwa 40.000 aktive und 160.000 ehemalige Nutzer ab. DTU hat jedoch betont, dass diese Zahlen die Anzahl der Personen darstellen, deren Informationen möglicherweise offengelegt wurden, und nicht eine bestätigte Anzahl von Opfern.

Die Universität hat noch nicht genau festgestellt, welche Unterlagen heruntergeladen wurden. Im System gespeicherte Informationen können Namen, dänische CPR-Nummern, Wohnadressen, Profilbilder, Arbeits-E-Mail-Adressen, Stellenbezeichnungen und Büroinformationen umfassen.

Einige aktive Nutzer haben möglicherweise auch Notfallkontaktdaten gespeichert, einschließlich Name, Beziehung und Telefonnummer ihrer nächsten Angehörigen. Die DTU speichert weniger Informationen über ehemalige Nutzer, da einige Daten, einschließlich Wohnadressen und Profilbilder, automatisch sechs Monate nach ihrem Ausscheiden gelöscht werden.

Laut DTU haben die Angreifer mehrere Universitäts-Benutzerkonten kompromittiert und diese genutzt, um auf DTUBasen zuzugreifen. Die Universität hat nicht offengelegt, wie diese Konten ursprünglich kompromittiert wurden oder den Verantwortlichen identifiziert.

Das Einsatzteam der DTU hat den Angriff eingedämmt und externe Cybersicherheitsspezialisten zur Untersuchung hinzugezogen. Der Sicherheitsvorfall wurde auch der dänischen Datenschutzbehörde und anderen relevanten Behörden gemeldet.

Personen, deren Informationen offengelegt wurden, könnten einem erhöhten Risiko von Phishing und Identitätsbetrug ausgesetzt sein. Persönliche Daten, die von der Universität erhalten werden, könnten Kriminellen helfen, überzeugende E-Mails, Nachrichten oder Anrufe zu erstellen, die offenbar von der DTU oder einer anderen vertrauenswürdigen Organisation stammen.

Die DTU kontaktiert aktuelle und ehemalige Mitarbeiter sowie die meisten aktuellen und ehemaligen Studierenden, deren CPR-Nummern im System über den digitalen Maildienst e-Boks in Dänemark gespeichert sind. Die Universität hat außerdem eine umfassendere öffentliche Warnung herausgegeben, da sie nicht direkt Kontakt zu jedem potenziell betroffenen Gast, externen Partner oder Notfallkontakt aufnehmen kann.

Die Ermittlungen laufen weiter, und die DTU weiß immer noch nicht genau, wie viele Personen ihre Informationen heruntergeladen haben oder wie viel Daten während des Angriffs gesammelt wurden.

Hinterlasse eine Antwort