Súlyos károkat okozott a Stanford Egyetem elleni támadás

​A Stanford Egyetem tiszta vizet öntött a pohárba a tavalyi biztonsági incidensével kapcsolatban.
 

A kibertámadások egy része intenzíven fókuszál az oktatási intézmények hálózataira, mivel ezekben rengeteg olyan személyes adatot is tárolnak, amikkel aztán visszaéléseket lehet elkövetni. Tavaly egy ilyen támadásnak esett áldozatául a Stanford Egyetem is. 

Az incidensről a neves oktatási intézmény októberben számolt be, de akkor még a vizsgálatok zajlottak. Mostanra azonban bebizonyosodott, hogy a kibertámadás súlyos adatvédelmi következményekkel járt.  

Az egyetem közleménye szerint 27 ezer személy adata került illetéktelen kezekbe a támadás során. Elsősorban nevek, születési dátumok, társadalombiztosítási számok, kormányzati azonosítók, útlevélszámok, jogosítványszámok jutottak az elkövetők kezébe. Ugyanakkor bizonyos esetekben biometrikus adatokat, egészségügyi információkat, e-mail címeket, jelszavakat, digitális aláírásokat és hitelkártyaszámokat is bezsebeltek az elkövetők.

A vizsgálatok arra is fényt derítettek, hogy a támadók huzamosabb ideig voltak jelen a hálózatban, mivel 2023. május 12. és 2023. szeptember 27. között találtak a szakértők jogosulatlan hozzáférésekre utaló jeleket. A támadók az úgynevezett SUDPS (Department of Public Safety) hálózaton keresztül tudtak adatokat kiszivárogtatni. 

A szakértők az incidenst az Akira nevű kiberbandával hozták összefüggésbe, amely tavaly ősszel azt állította, hogy 430 gigabájtnyi adatot kaparintott meg az egyetemtől. A hírek szerint ezt az adatbázist azóta egyes alvilági fórumokon már közzé is tette a hackercsoport.
 
  1. 4

    A Firefox új verziói 42 biztonsági hibajavítással érkeztek meg.

  2. 4

    A FreeRDP kapcsán hat sérülékenységre derült fény.

  3. 4

    A phpBB kapcsán egy súlyos sérülékenységre derült fény.

  4. 3

    A GitLab kapcsán egy 12 biztonsági hiba megszüntetésére lehetőséget adó frissítés látott napvilágot.

  5. 4

    Az Oracle soron kívüli hibajavítást tett közzé a PeopleSoft megoldásaihoz.

  6. 4

    Újabb 28 biztonsági rést foltozott be a Google a Chrome webböngészőn.

  7. 3

    A Laravel Framework kapcsán egy biztonsági hibára derült fény.

  8. 3

    A PyPDF esetében három biztonsági rést kell megszüntetni.

  9. 4

    18 biztonsági rést foltoztak be az OpenSSL fejlesztői.

  10. 4

    Egy tucat biztonsági javítás vált elérhetővé az Adobe InDesignhoz.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség