La Universidad Técnica de Dinamarca (DTU) ha sufrido una importante brecha de datos que podría afectar a hasta 200.000 estudiantes actuales y antiguos, empleados y otras personas vinculadas a la universidad.

 

 

Los atacantes obtuvieron acceso no autorizado a DTUBasen, el sistema de DTU para gestionar las identidades de los usuarios y los derechos de acceso. La universidad confirmó que se descargaron una gran cantidad de datos antes de que se contuviera la intrusión.

DTUBasen contiene información que data de 2003 y cubre aproximadamente 40.000 usuarios activos y 160.000 antiguos usuarios. Sin embargo, DTU ha subrayado que estas cifras representan el número de personas cuya información podría haber sido expuesta, no un número confirmado de víctimas.

La universidad aún no ha determinado exactamente qué registros se descargaron. La información almacenada en el sistema puede incluir nombres, números de RCP daneses, direcciones domiciliarias, fotos de perfil, direcciones de correo electrónico del trabajo, cargos e información de oficina.

Algunos usuarios activos también pueden tener datos de contacto de emergencia almacenados, incluyendo el nombre, la relación y el número de teléfono de su familiar más cercano. DTU conserva menos información sobre antiguos usuarios porque algunos datos, incluyendo direcciones de casa y fotos de perfil, se eliminan automáticamente seis meses después de su partida.

Según DTU, los atacantes comprometieron varias cuentas de usuario de la universidad y las utilizaron para acceder a DTUBasen. La universidad no ha revelado cómo fueron inicialmente comprometidas esas cuentas ni ha identificado a quién era responsable.

El equipo de respuesta a incidentes de la DTU contuvo el ataque y contrató especialistas externos en ciberseguridad para investigar. La brecha también ha sido reportada a la Agencia Danesa de Protección de Datos y a otras autoridades pertinentes.

Las personas cuya información se expuso podrían enfrentar un mayor riesgo de phishing y fraude de identidad. Los datos personales obtenidos de la universidad podrían ayudar a los delincuentes a crear correos electrónicos, mensajes o llamadas convincentes que parezcan provenir de DTU u otra organización de confianza.

La DTU está contactando con empleados actuales y antiguos, así como con la mayoría de los estudiantes actuales y antiguos cuyos números de RCP están almacenados en el sistema a través del servicio de correo digital e-Boks de Dinamarca. La universidad también ha emitido una advertencia pública más amplia porque no puede contactar directamente con todos los posibles huéspedes, socios externos o contactos de emergencia potencialmente afectados.

La investigación continúa y la DTU aún no sabe exactamente cuántas personas descargaron su información ni la cantidad total de datos tomados durante el ataque.

Deja un comentario