Утечка персональных данных в университете Австралии
В университете Сиднея произошла крупная утечка персональных данных. В результате утечки персональных данных пострадали тысячи сотрудников и студентов вуза.
В Австралии университет Сиднея признал инцидент ИБ, в ходе которого были скомпрометированы персональные данные сотрудников и студентов.
Хакеры получили доступ к онлайн-репозиторию программного кода, принадлежащему Сиднейскому университету, и украли файлы с личной информацией сотрудников и студентов.
Университет заявил, что утечка данных затронула только одну систему и была выявлена в середине декабря. Несанкционированный доступ удалось оперативно пресечь.
«Хотя в основном эта библиотека используется для хранения и разработки кода, к сожалению, в ней также содержались исторические файлы данных, содержащие персональные данные о некоторых членах нашего сообщества», — пояснили представители вуза.
Университет Сиднея отправил уведомления об инциденте Уполномоченному по вопросам конфиденциальности штата Новый Южный Уэльс, в Австралийский центр кибербезопасности, а также регулирующим органам в сфере образования.
Украденные в результате кибератаки данные затрагивают более 27 тыс. человек, включая 10 тыс. действующих сотрудников и аффилированных с вузом лиц (по состоянию на 4 сентября 2018 г.), 12,5 тыс. бывших сотрудников, 5 тыс. студентов и выпускников (из наборов данных, которые датированы примерно 2010-2019 годами), а также шесть благотворителей университета.
Скомпрометированные данные о сотрудниках включают имена, даты рождения, номера телефонов, домашние адреса и сведения о работе.
Хотя университет подтвердил, что доступ к этим данным был получен и они были загружены злоумышленником, в заявлении подчеркивается, что доказательств их публикации в интернете или признаков неправомерного использования не обнаружено.
Сиднейский университет — один из крупнейших и наиболее важный вуз Австралии. Обучение в нем проходят порядка 70 тыс. студентов, а штат составляет более 10 тыс. преподавателей и административных сотрудников.
Учебное заведение 18 декабря начало информировать пострадавших лиц посредством персонализированных уведомлений и рассчитывает завершить этот процесс к январю.
Также была создана специальная служба поддержки по киберинцидентам для оказания консультативной и психологической помощи пострадавшим. Вуз завел страницу с часто задаваемыми вопросами (FAQ), которая будет обновляться по мере поступления новой информации в рамках расследования.
Пострадавшим сотрудникам и студентам рекомендуется проявлять бдительность в отношении нежелательных сообщений, особенно когда неизвестные просят предоставить дополнительную информацию. Также пострадавшим следует изменить пароли к своим онлайн-аккаунтов и, по возможности, включить многофакторную аутентификацию (MFA).
Это не первый инцидент с участием университета Сиднея за последние годы. В сентябре 2023 года учебное заведение потерпело еще одну утечку данных в результате кибератаки на поставщика услуг. Тогда были раскрыты персональные данные иностранных абитуриентов.
Источник: Bleeping Computer