2 Remove Virus

Siber saldırı, yaklaşık 180.000 Sogang Üniversitesi kullanıcısına ait verileri ortaya çıkardı

Güney Kore’nin Seul kentindeki Sogang Üniversitesi, topluluğunun yaklaşık 180.000 mevcut ve eski üyesinin kişisel bilgilerini içeren büyük bir siber güvenlik olayı açıkladı. Etkilenen veritabanı öğrenciler, çalışanlar ve mezunları içeriyordu ve etkisi kurumda şu anda okuyan veya çalışan kişilerin ötesine önemli ölçüde genişletildi.

 

 

Üniversite, kimliği belirsiz saldırganların entegre giriş hesaplarıyla ilgili bilgileri elde ettiğini kamuoyuna açıklayarak ihlali kamuoyuna duyurdu. Ele geçirilen kayıtlar arasında isimler, üniversite kimlik numaraları, bağlantılar, e-posta adresleri, cep telefonu numaraları ve kurumun entegre kimlik doğrulama sistemi için kullanılan şifreli şifreler bulunuyordu.

Sogang Üniversitesi, daha hassas bilgi kategorilerinin ele salınan verilere dahil edilmediğini belirtti. Güney Kore ikamet kayıt numaraları açığa çıkarılmadı ve üniversite finansal hesap bilgilerinin de etkilenmediğini bildirdi.

Müdahale, 11 Ağustos’ta, Güney Kore dışından gelen yetkisiz erişimin üniversite sistemlerine ulaşmasıyla başladı. Etkinlik üç gün sonra, 14 Ağustos’ta keşfedildi. Yöneticiler müdahaleyi tespit ettikten sonra kötü amaçlı IP adresini engellediler, etkilenen hizmeti kısıtladılar ve olayı kontrol altına almak için ilgili ağ ortamını izole ettiler.

Üniversite daha sonra iç sunucularını güvenlik zayıflıkları açısından incelemeye başladı ve dışarıdan siber güvenlik uzmanları getirdi. Araştırmacılar saldırının etrafındaki koşulları incelemeye devam ederken, ek izleme ve güvenlik önlemleri geliştiriliyor.

Şifreli şifreler de ortaya çıkan bilgiler arasında olduğundan, Sogang Üniversitesi öğrencilere, çalışanlara ve mezunlara şifrelerini değiştirmelerini tavsiye etti. Aynı şifreyi üniversite dışındaki hizmetlerde tekrar kullanan herkesin de önlem olarak bu kimlik bilgilerini değiştirmesi gerekebilir.

İsimler, e-posta adresleri, telefon numaraları, üniversite bağlantıları ve kimlik bilgilerinin birleşimi, taklit girişimlerini ikna etmeyi de kolaylaştırabilir. Bu nedenle üniversite, etkilenen kişileri ihlal sonrası beklenmedik e-postalar, SMS ve telefon görüşmeleri konusunda özellikle dikkatli olmaları konusunda uyardı.

Olayda yakalandığı bildirilen önde gelen eski öğrencilerden biri eski Güney Kore Cumhurbaşkanı Park Geun-hye. Park, 1970 yılında Sogang Üniversitesi’nin elektronik mühendisliği programına girdi ve 1974’te mezun oldu. İhlal haberinde yer alan yerel haberlerde, üniversitenin ihlal kontrol servisine adını ve öğrenci kimlik numarasını girmekten, hesabla ilgili kişisel bilgilerin sızdırıldığını belirten bir bildirim oluşturduğunu söylüyor.

Bildirilen dahil edilmesi, ele salınan kayıtların alışılmadık derecede uzun tarihsel kapsamını gösteriyor. Olay, sadece aktif üniversite hesaplarıyla sınırlı görünmüyor, bu da Sogang’dan onlarca yıl önce ayrılan kişilerle ilgili bilgilerin etkilenen sistemde kalmış olabileceği anlamına geliyor.

Üniversite, öğrencilere ve çalışanlara özür bildirimleri gönderdi ve yanıt devam ederken ek talimatların verileceğini söyledi. Ayrıca olayın ardından güvenlik sistemlerini gözden geçirip güçlendirme taahhüdünde bulundu.

Kamuoyunda birkaç önemli soru yanıtsız kalmaktadır. Saldırganların kimliği henüz belirlenmedi ve üniversite ilk erişim için kullanılan spesifik yöntemi açıklamadı. Üniversitenin duyurusunda, saldırganların çalınan kayıtlarla ne yapmayı planladığına dair doğrulanmış bir bilgi bulunmamaktadır.

Şimdilik, onaylanmış etki yaklaşık 180.000 kişiyle ilişkili kişisel ve entegre giriş bilgileri üzerine odaklanıyor. Üniversite, acil kontrol önlemlerinin tamamlandığını, iç güvenlik önlemleri, dış güvenlik yardımı ve ek izleme çalışmalarının devam ettiğini belirtiyor.