главное в кибербезопасности Читать в канале
Атаки и утечки 4 октября 2026 2 мин

DTU сообщил об утечке данных 200 000 пользователей из-за взлома IAM-системы

Хакеры получили доступ к системе управления идентификацией и доступом DTU

Технический университет Дании (DTU) сообщил об утечке данных до 200 000 пользователей. Злоумышленники получили доступ к системе управления идентификацией и доступом (IAM) DTUBasen. Атакующие использовали скомпрометированные учетные данные для входа в систему. В результате они смогли загрузить большой объем данных за более чем два десятилетия. Университет не может точно определить, какая информация была скачана и сколько человек пострадало. Система DTUBasen хранит данные около 40 000 активных и 160 000 бывших пользователей. Руководство DTU выразило сожаление в связи с инцидентом и подчеркнуло, что первоочередной задачей было установление масштабов атаки и ограничение ее последствий.

Злоумышленники использовали украденные учетные данные для доступа к DTUBasen

Атака на DTU началась с использования компрометированных учетных данных. Эти данные позволили злоумышленникам получить несанкционированный доступ к системе управления идентификацией и доступом DTUBasen. Система содержит информацию о пользователях за период более 20 лет. В случае активных пользователей потенциально раскрытая информация включает датские регистрационные номера (CPR), полные имена, домашние адреса и фотографии профилей. Также были доступны рабочие адреса электронной почты, должности, местоположения офисов и другие сведения, связанные с трудоустройством. Для бывших пользователей данные о домашних адресах, фотографиях профилей и сведения о близких родственниках автоматически удаляются через шесть месяцев. DTU предупреждает, что злоумышленники могут использовать раскрытые номера CPR и другие персональные данные для мошенничества с личными данными и повышения убедительности фишинговых атак.

Инцидент затрагивает всех сотрудников, студентов и партнеров DTU с 2003 года

Потенциально затронутыми инцидентом считаются все, кто был сотрудником, студентом, гостем или внешним партнером DTU с 2003 года. Университет уведомит всех текущих и бывших сотрудников. Однако не все текущие и бывшие студенты, чьи номера CPR хранятся в DTU, получат прямое уведомление. DTU хранит номера CPR лишь небольшой части гостей и внешних партнеров. Организация призывает делиться информацией об утечке с бывшими сотрудниками, студентами, гостями и внешними партнерами, которых университет не может уведомить напрямую. Публичное раскрытие информации является частью усилий DTU по охвату всех потенциально пострадавших лиц.

Осторожность при получении подозрительных сообщений и смена паролей

Пострадавшим пользователям рекомендуется проявлять осторожность при получении электронных писем, текстовых сообщений и телефонных звонков от лиц, которые осведомлены об их связи с DTU или имеют доступ к их персональным данным. Не следует раскрывать пароли и конфиденциальную информацию в ответ на неожиданные сообщения. Внезапные запросы на аутентификацию или входы в систему следует рассматривать как подозрительные. Рекомендуется сменить пароли для других сервисов, использующих те же учетные данные, что и учетная запись DTU. Также следует рассмотреть возможность размещения кредитного предупреждения на затронутый номер CPR.

Источник: BleepingComputer