2 Remove Virus

La cyberattaque DTU met en danger les données personnelles de jusqu’à 200 000 personnes

L’Université technique du Danemark (DTU) a subi une importante violation de données qui pourrait toucher jusqu’à 200 000 étudiants, employés et autres personnes liées à l’université, actuels et anciens.

 

 

Les attaquants ont obtenu un accès non autorisé à DTUBasen, le système de DTU pour la gestion des identités et droits d’accès des utilisateurs. L’université a confirmé qu’une grande quantité de données avait été téléchargée avant que l’intrusion ne soit contenue.

DTUBasen contient des informations remontant à 2003 et couvre environ 40 000 utilisateurs actifs et 160 000 anciens utilisateurs. Cependant, la DTU a souligné que ces chiffres représentent le nombre de personnes dont les informations auraient pu être exposées, et non un nombre confirmé de victimes.

L’université n’a pas encore déterminé précisément quels dossiers ont été téléchargés. Les informations stockées dans le système peuvent inclure des noms, des numéros de RCP danois, des adresses domiciliaires, des photos de profil, des adresses e-mail professionnelles, des intitulés de poste et des informations de bureau.

Certains utilisateurs actifs peuvent également avoir stocké des coordonnées d’urgence, notamment le nom, la relation et le numéro de téléphone de leurs proches proches. DTU conserve moins d’informations sur les anciens utilisateurs car certaines données, y compris les adresses personnelles et les photos de profil, sont automatiquement supprimées six mois après leur départ.

Selon la DTU, les attaquants ont compromis plusieurs comptes utilisateurs de l’université et les ont utilisés pour accéder à DTUBasen. L’université n’a pas divulgué comment ces comptes ont été initialement compromis ni identifié les responsables.

L’équipe d’intervention de la DTU a contenu l’attaque et fait appel à des spécialistes externes de la cybersécurité pour enquêter. La violation a également été signalée à l’Agence danoise de protection des données et à d’autres autorités compétentes.

Les personnes dont les informations ont été exposées pourraient être exposées à un risque accru de phishing et de fraude d’identité. Les informations personnelles obtenues auprès de l’université pourraient aider les criminels à créer des e-mails, messages ou appels convaincants qui semblent provenir de DTU ou d’une autre organisation de confiance.

La DTU contacte les employés actuels et anciens ainsi que la plupart des étudiants actuels et anciens dont les numéros de RCP sont stockés dans le système via le service de courrier numérique e-Boks du Danemark. L’université a également émis un avertissement public plus large car elle ne peut pas contacter directement tous les invités, partenaires externes ou contacts d’urgence potentiellement affectés.

L’enquête se poursuit, et le DTU ne sait toujours pas exactement combien de personnes ont vu leurs informations téléchargées ni la totalité des données prises lors de l’attaque.