2 Remove Virus

Un ciberataque expone datos pertenecientes a casi 180.000 usuarios de la Universidad Sogang

La Universidad Sogang en Seúl, Corea del Sur, ha revelado un importante incidente de ciberseguridad que involucra la información personal de casi 180.000 miembros actuales y antiguos de su comunidad. La base de datos afectada incluía estudiantes, empleados y antiguos alumnos, ampliando significativamente el impacto más allá de las personas que actualmente estudian o trabajan en la institución.

 

 

La universidad anunció la brecha en una disculpa pública, explicando que atacantes no identificados habían obtenido información asociada con sus cuentas de acceso integradas. Los registros comprometidos contenían nombres, números de identificación universitaria, afiliaciones, direcciones de correo electrónico, números de teléfono móvil y contraseñas cifradas utilizadas para el sistema integrado de autenticación de la institución.

La Universidad de Sogang afirmó que no se incluyeron categorías más sensibles de información en los datos comprometidos. Los números de registro de residentes surcoreanos no se expusieron y la universidad informó que la información de las cuentas financieras tampoco se vio afectada.

La intrusión comenzó el 11 de agosto, cuando acceso no autorizado procedente de fuera de Corea del Sur llegó a los sistemas de la universidad. La actividad fue descubierta tres días después, el 14 de agosto. Una vez que los administradores identificaron la intrusión, bloquearon la dirección IP maliciosa, restringieron el servicio afectado y aislaron el entorno de red relevante para contener el incidente.

Posteriormente, la universidad comenzó a examinar sus servidores internos en busca de debilidades de seguridad y contrató especialistas externos en ciberseguridad. Se están desarrollando medidas adicionales de monitorización y seguridad mientras los investigadores continúan examinando las circunstancias que rodearon el ataque.

Dado que las contraseñas cifradas estaban entre la información expuesta, la Universidad de Sogang ha aconsejado a estudiantes, empleados y antiguos alumnos que sustituyan sus contraseñas. Cualquiera que reutilizara la misma contraseña para servicios fuera de la universidad también tendría motivos para reemplazar esas credenciales por precaución.

La combinación de nombres, direcciones de correo electrónico, números de teléfono, afiliaciones universitarias e información de identificación también podría facilitar los intentos de suplantación convincentes. Por ello, la universidad ha advertido a las personas afectadas que tengan especial cautela ante correos electrónicos, mensajes de texto y llamadas telefónicas inesperadas tras la brecha.

Una exalumna destacada que supuestamente se vio envuelta en el incidente es la expresidenta surcoreana Park Geun-hye. Park ingresó en el programa de ingeniería electrónica de la Universidad de Sogang en 1970 y se graduó en 1974. Informes locales citados en la cobertura de la brecha indican que introducir su nombre y número de identificación de estudiante en el servicio de verificación de brechas de la universidad produjo una notificación indicando que se había filtrado información personal asociada a la cuenta.

Su inclusión reportada ilustra el alcance histórico inusualmente largo de los registros comprometidos. El incidente no parece haberse limitado a cuentas universitarias activas, lo que significa que la información asociada a personas que abandonaron Sogang hace décadas pudo haber permanecido dentro del sistema afectado.

La universidad ha enviado avisos de disculpa a estudiantes y empleados y ha dicho que se proporcionarán instrucciones adicionales a medida que continúe su respuesta. También se ha comprometido a revisar y reforzar sus sistemas de seguridad tras el incidente.

Varias preguntas importantes siguen sin respuesta públicamente. No se ha establecido la identidad de los atacantes y la universidad no ha revelado el método específico utilizado para obtener el acceso inicial. Tampoco hay información confirmada en el anuncio de la universidad que establezca qué pretendían hacer los atacantes con los registros robados.

Por ahora, el impacto confirmado se centra en la información personal y la información integrada de acceso asociada a casi 180.000 personas. La universidad afirma que sus medidas inmediatas de contención se han completado mientras continúan las comprobaciones internas de vulnerabilidades, la asistencia externa en seguridad y la monitorización adicional.