Крупная утечка данных в университете Финикса
Масштабную утечку данных подтвердил университет Финикса. В результате утечки данных пострадали миллионы человек.
Согласно заявлению администрации университета Финикса (штат Аризона), учебное заведение пострадало от инцидента информационной безопасности, в ходе которого утекли данные 3,5 млн человек, включая нынешних и бывших студентов, преподавателей и поставщиков. Инцидент был выявлен в ноябре. Предположительно, атаку устроила хакерская группировка Clop.
Известно, что участники Clop использовали ранее не выявленную уязвимость в корпоративном приложении Oracle E-Business Suite. Доступ к инфраструктуре вуза из Финикса злоумышленники смогли получить еще в конце лета. Это позволило им украсть конфиденциальные данные, включая полные имена, контактную информацию, даты рождения, номера социального страхования и сведения о банковских счетах.
Группировка Clop известна крупномасштабными атаками, в которых задействован вирус-вымогателя. Зачастую она нацеливается на уязвимости нулевого дня (zero-day) в корпоративном ПО. Атака на американский университет отражает широкую картину угроз, где группировки, использующие вредоносное ПО, все чаще эксплуатируют уязвимости в цепочках поставок. В этих условиях требуется регулярно проводить поиск угроз и выполнить сегментацию сети для снижения будущих рисков.
Всем жертвам инцидента университет Финикса предлагает бесплатные 12-месячные сервисы защиты персональных данных.
Источник: SC Media