デュッセルドルフ大学へのサイバー攻撃も成功

B2B サイバー セキュリティ ショート ニュース

投稿を共有する

デュッセルドルフのハインリヒ・ハイネ大学(HHU)は、システムがハッキングされ、データが漏洩し、試験問題と解答を含む電子試験システムへのアクセスがあったことを、二度目に一般に知らせなければなりません。今回のデータ盗難は、前回の盗難からわずか 11 か月後に発生しました。ハッカーは 2023 年 XNUMX 月にはシステムにアクセスできました。

デュッセルドルフのハインリヒ・ハイネ大学(HHU)で情報技術(IT)セキュリティインシデントが発生した。その結果、大量のデータが閲覧され、その一部もダウンロードされる可能性がありました。攻撃はすぐに認識され、阻止されました。 HHUは被害を受けた人々に知らせたいと考えており、もちろん刑事告訴も行っている。

過去 12 か月で XNUMX 回目の攻撃成功

HHU は、早ければ 2023 年 XNUMX 月にシステムへの攻撃が成功したと報告しました。当時、XNUMX 台の PC が感染し、気づかれずにさまざまな学生や大学のメール受信ボックスにアクセスしていました。現在でも、これらの送信者はスパムメールに使用されています。しかし今度はシステムが XNUMX 度目のハッキングを受け、アクセスは最初の攻撃よりも大幅に増加しました。

15.000 月中旬には、HHU の特別ないわゆる「侵入検知システム」が大学の IT システムへの攻撃を検知しました。数人の学生が盗まれたアクセスを通じて、犯罪者は電子試験システムと、そこにアーカイブされているデータセットにアクセスしました。このデータセットには、試験の問題と解答、その評価、試験を受けた約 XNUMX 人の学生の名前などが含まれています。ただし、データセットには試験の成績は含まれません。同大学によると、これらは特別に保護されているため変更できないという。

ハッカーが60.000万件の大学IDを盗む

攻撃の影響を受けた 60.000 番目のデータセットには、名前、電子メール アドレス、学生の入学番号と研究科目、従業員の所属構造などのユーザー データが含まれていました。合計 XNUMX 件を超える大学 ID のデータが盗まれました。これらの識別子は、HHU システムにアクセスできる HHU の学生、従業員、卒業生、およびゲストに属します。加害者はパスワードやその他の個人データにアクセスできなかったため、関連するアカウントは安全であり、乗っ取られることはありません。

この攻撃は、HHU の電子試験プラットフォームへのアクセスを取得するために使用された、盗まれたアクセス データを使用して実行されました。このシステムのセキュリティ上のギャップにより、犯罪者は他の方法ではアクセスできないデータにアクセスできるようになりました。ユーザーデータはこれを通過します。前回の攻撃後に HHU はアップグレードされましたが、すべてのアクセスを阻止することはできませんでした。

詳細については、HHU.de をご覧ください。

 

トピックに関連する記事

サイバー犯罪者の出身国

現在の時代では、犯罪のデジタル化がますます進み、近年サイバー脅威の数が増加しています。 ➡続きを読む

政府当局に対する世界規模のキャンペーンが発覚 

カスペルスキーの専門家は、世界中の政府機関を標的としたサイバースパイ活動を発見しました。キャンペーンには以上が含まれます ➡続きを読む

Microsoft、自由にアクセスできるサーバー上で自社のパスワードを忘れる 

Microsoft は重大なセキュリティ エラーを修正しました。外部からの警告にもかかわらず、Azure の保護されていないサーバー上に数週間にわたって大量のコードとスクリプトが放置されていました。 ➡続きを読む

ユーロポール:エンドツーエンドの暗号化が警察の業務を妨害

ユーロポールは、デジタルメディアにおけるエンドツーエンドの暗号化が法執行の大きな妨げになると業界や政府に警告している。ただ持っています ➡続きを読む

デュッセルドルフ大学へのサイバー攻撃も成功

デュッセルドルフのハインリヒ・ハイネ大学(HHU)は、システムがハッキングされ、データが漏洩したことを二度目に一般大衆に知らせなければならない ➡続きを読む

横方向の動きを認識して理解する

脅威アクターは、正規の脆弱性になりすまし、フィッシングやパッ​​チが適用されていない脆弱性の悪用を通じて企業アプリケーションにアクセスします。 ➡続きを読む

研究者: Cisco アプライアンスをクラックし、Doom をインストールしました 

セキュリティ研究者のアーロン・タッカー氏は、実際には Cisco アプライアンスからサーバーを構築したかっただけです。彼はその弱点を発見した ➡続きを読む

量子安全な暗号化

Privileged Access Management (PAM) をシームレスに拡張するソリューションのプロバイダーが、脅威に対する効果的な保護を提供できるようになりました。 ➡続きを読む