A megduplázott védelem sem segített a Maryland Egyetemen

Az egyik amerikai egyetemen egy súlyos biztonsági incidens következtében több százezer tanár, diák és alkalmazott bizalmas adata került illetéktelen kezekbe.
 

Az amerikai oktatási és egészségügyi intézmények informatikai infrastruktúrái is meglehetősen gyakran kerülnek a kiberbűnözők figyelmének középpontjába. Ezért e szektorokban is felismerték már, hogy fokozottan kell foglalkozni az információbiztonsági kockázatok kezelésével. Azonban még így is előfordulnak olyan esetek, amikor nem sikerül gátat szabni a károkozásoknak. Ez történt a Maryland Egyetemen is, amikor eddig ismeretlen elkövetők hozzáfértek az egyik adatbázishoz, amelyből jelentős mennyiségű információt szivárogtattak ki.

Az oktatási intézmény közleménye szerint a biztonsági probléma több mint 309 ezer tanárt, diákot és alkalmazottat érint. Különösen azokat, akik 1998 után kaptak egyetemi azonosítót. A vizsgálatokba már bekapcsolódtak az illetékes amerikai hatóságok, illetve független szakértők is, akik forensic vizsgálatokkal próbálnak fényt deríteni arra, hogy pontosan miként is következett be a nemkívánatos esemény. Jelenleg a naplóinformációk és a biztonsági rendszerek elemzése folyik. Az már biztos, hogy az adattolvajok nevekhez, társadalombiztosítási számokhoz, születési dátumokhoz és különféle egyetemi azonosítókhoz is hozzájutottak. Azonban pénzügyi, egészségügyi és oktatási adatokhoz nem fértek hozzá.

Az egyetem nemcsak azért szeretné minél hamarabb felgöngyölíteni a támadás hátterét, hogy a jövőbeni hasonló eseteket meg tudja előzni. A nagyfokú kíváncsisága abban is keresendő, hogy az intézményben nemrégen foganatosítottak átfogó védelmi intézkedéseket, amik - mint a példa is mutatja - nem hozták meg a várt eredményeket. Az egyetem többszintű védelmi rendszert épített ki, megduplázta a biztonságra fordítható költségvetését, és az IT-biztonsági mérnökök, illetve elemzők létszámát is megkétszerezte. "Nyilvánvalóan még többet kell tennünk, és jobban kell végeznünk a munkánkat" - nyilatkozta szűkszavúan Wallace Loh, az egyetem elnöke.

Annak ellenére, hogy a biztonsági incidens során pénzügyi adatok nem szivárogtak ki, az egyetem minden érintett személy számára egy éves hitelkártya-monitorozó szolgáltatásra fizetett elő.
 
  1. 3

    Az IBM biztonsági réseket foltozott be a Security SOAR-on.

  2. 3

    A Wireshark kapcsán újabb két sebezhetőségre derült fény.

  3. 4

    Az Asus AiCloud két biztonsági hibát tartalmaz.

  4. 3

    A SonicWall SonicOS-hez egy biztonsági frissítés érkezett

  5. 3

    A Fortinet több biztonsági frissítést tett elérhetővé a FortiOS-hez.

  6. 4

    A FortiWeb egy nulladik napi biztonsági hiba miatt szorul frissítésre.

  7. 3

    A Scrapy egy közepes veszélyességű sérülékenységet tartalmaz.

  8. 4

    A Microsoft két sebezhetőséget szüntetett meg az Edge böngészőben.

  9. 4

    A Google két sebezhetőséget szüntetett meg a Chrome webböngészőben.

  10. 3

    A Keras fejlesztői két biztonsági hibát javítottak.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség