Перейти к основному содержанию
Аналитика информационной безопасности
Экспертно-аналитический центр InfoWatch более десяти лет собирает и анализирует данные в сфере информационной безопасности, публикует аналитические отчёты, дайджесты и новости.
Основное внимание — утечкам персональных данных, безопасности цифровой экономики, защите автоматизированных систем управления.
24 декабря 2025

Утечка персональных данных в университете Австралии

В университете Сиднея произошла крупная утечка персональных данных. В результате утечки персональных данных пострадали тысячи сотрудников и студентов вуза.

В Австралии университет Сиднея признал инцидент ИБ, в ходе которого были скомпрометированы персональные данные сотрудников и студентов.

Хакеры получили доступ к онлайн-репозиторию программного кода, принадлежащему Сиднейскому университету, и украли файлы с личной информацией сотрудников и студентов.

Университет заявил, что утечка данных затронула только одну систему и была выявлена в середине декабря. Несанкционированный доступ удалось оперативно пресечь. 

«Хотя в основном эта библиотека используется для хранения и разработки кода, к сожалению, в ней также содержались исторические файлы данных, содержащие персональные данные о некоторых членах нашего сообщества», — пояснили представители вуза.

Университет Сиднея отправил уведомления об инциденте Уполномоченному по вопросам конфиденциальности штата Новый Южный Уэльс, в Австралийский центр кибербезопасности, а также регулирующим органам в сфере образования.

Украденные в результате кибератаки данные затрагивают более 27 тыс. человек, включая 10 тыс. действующих сотрудников и аффилированных с вузом лиц (по состоянию на 4 сентября 2018 г.), 12,5 тыс. бывших сотрудников, 5 тыс. студентов и выпускников (из наборов данных, которые датированы примерно 2010-2019 годами), а также шесть благотворителей университета.

Скомпрометированные данные о сотрудниках включают имена, даты рождения, номера телефонов, домашние адреса и сведения о работе.

Хотя университет подтвердил, что доступ к этим данным был получен и они были загружены злоумышленником, в заявлении подчеркивается, что доказательств их публикации в интернете или признаков неправомерного использования не обнаружено.

Сиднейский университет — один из крупнейших и наиболее важный вуз Австралии. Обучение в нем проходят порядка 70 тыс. студентов, а штат составляет более 10 тыс. преподавателей и административных сотрудников.

Учебное заведение 18 декабря начало информировать пострадавших лиц посредством персонализированных уведомлений и рассчитывает завершить этот процесс к январю.

Также была создана специальная служба поддержки по киберинцидентам для оказания консультативной и психологической помощи пострадавшим. Вуз завел страницу с часто задаваемыми вопросами (FAQ), которая будет обновляться по мере поступления новой информации в рамках расследования.

Пострадавшим сотрудникам и студентам рекомендуется проявлять бдительность в отношении нежелательных сообщений, особенно когда неизвестные просят предоставить дополнительную информацию. Также пострадавшим следует изменить пароли к своим онлайн-аккаунтов и, по возможности, включить многофакторную аутентификацию (MFA).

Это не первый инцидент с участием университета Сиднея за последние годы. В сентябре 2023 года учебное заведение потерпело еще одну утечку данных в результате кибератаки на поставщика услуг. Тогда были раскрыты персональные данные иностранных абитуриентов.

Источник: Bleeping Computer

Аналитика ИБ – это новые исследования каждый месяц
В отчётах есть данные, тенденции, выводы, которые необходимы в работе
Все утечки