Danimarka'daki DTU'da veri ihlali: 200 bine kadar kişinin kimlik numarası risk altında

Saldırganlar ele geçirilmiş hesaplarla DTU'nun kimlik yönetim sistemine erişip 2003'e uzanan kayıtları indirdi; 200 bine kadar mevcut ve eski kullanıcı etkilenmiş olabilir.

Danimarka'daki DTU'da veri ihlali: 200 bine kadar kişinin kimlik numarası risk altında

Kısaca

  • Saldırganlar ele geçirilmiş DTU profilleriyle üniversitenin kimlik ve erişim yönetim sistemi DTUBasen'e girerek büyük miktarda veri indirdi.
  • Yaklaşık 40 bin aktif ve 160 bin eski kullanıcı olmak üzere 200 bine kadar kişi etkilenmiş olabilir; kayıtlar 2003'e kadar uzanıyor.
  • Sızan veriler arasında Danimarka CPR kimlik numaraları, adlar, ev adresleri, profil fotoğrafları, iş bilgileri ve yakın bilgileri bulunabilir.
  • DTU, Danimarka Veri Koruma Kurumu'na bildirimde bulundu; etkilenenlere oltalamaya karşı dikkatli olmalarını ve ortak şifreleri değiştirmelerini öneriyor.

Danimarka Teknik Üniversitesi (DTU), kimlik ve erişim yönetim sistemi DTUBasen'e yönelik bir siber saldırıda yetkisiz kişilerin büyük miktarda veri indirdiğini ve 200 bine kadar mevcut ve eski kullanıcının etkilenmiş olabileceğini açıkladı. Üniversitenin 2 Ekim'de yayımladığı ihlal bildirimine göre ele geçirilen kayıtlar Danimarka'nın CPR kimlik numaralarını içeriyor ve 2003 yılına kadar uzanıyor. Bu da olayı Avrupa'da bu yıl duyurulan büyük üniversite veri ihlallerinden biri hâline getiriyor.

Neler oldu?

DTU'nun açıklamasına göre ihlal 2 Ekim'de tespit edildi. Saldırganlar önce DTU kullanıcı profillerini ele geçirdi, ardından bu hesaplarla çalışanlar, öğrenciler, misafirler ve dış paydaşlara ait kimlik bilgilerini barındıran DTUBasen'e erişti. Üniversite, saldırının ne zaman başladığını ya da arkasında kimin olduğunu açıklamadı.

DTU, tam olarak hangi bilgilerin indirildiğini ve kaç kişinin etkilendiğini kesin olarak belirleyemediğini kabul etti. Üniversitenin açıklamasına göre olay Danimarka Veri Koruma Kurumu'na (Datatilsynet) bildirildi ve soruşturma için ilgili makamlara iletildi. BleepingComputer'ın aktardığına göre saldırıyı şu ana kadar herhangi bir tehdit aktörü üstlenmedi.

Üniversite Direktörü Bjarke Bak Christensen açıklamada, "Bu DTU'ya yönelik ciddi bir saldırı ve bilgileri etkilenmiş olabilecek kişiler için yarattığı belirsizlikten derin üzüntü duyuyoruz" ifadesini kullandı.

Kimler etkileniyor?

DTU'ya göre DTUBasen'de yaklaşık 40 bin aktif ve yaklaşık 160 bin eski kullanıcıya ait bilgi bulunuyor. Mevcut kullanıcılar için açığa çıkmış olabilecek veriler şunlar:

  • CPR numarası, tam ad, ev adresi ve profil fotoğrafı
  • İş e-posta adresi, unvan, ofis konumu ve diğer işle ilgili bilgiler
  • Kayıtlıysa yakın bilgileri (ad, yakınlık derecesi ve telefon numarası)

Üniversite, eski kullanıcıların CPR numarası ve tam adının saklandığını, ev adresi, profil fotoğrafı ve yakın bilgilerinin ise kişi üniversiteden ayrıldıktan altı ay sonra normalde otomatik olarak silindiğini belirtti.

CPR numarası, Danimarka'da kamu ve özel sektör hizmetlerinin genelinde kullanılan ömür boyu geçerli bir kişisel kimlik numarası. Bu nedenle sızması, kimlik dolandırıcılığı ve hedefli sosyal mühendislik açısından özellikle hassas kabul ediliyor.

Ne yapmalı?

DTU, mevcut ve eski çalışanlara, öğrencilere, misafirlere ve iş ortaklarına şu önerilerde bulunuyor:

  • DTU'ya atıfta bulunan veya üniversiteden geliyormuş gibi görünen şüpheli e-posta, SMS ve aramalara karşı dikkatli olun
  • Şifrelerinizi ve hassas bilgilerinizi kimseyle paylaşmayın; beklenmedik oturum açma ya da doğrulama isteklerini şüpheli kabul edin
  • DTU hesabıyla aynı şifreyi kullandığınız diğer hizmetlerde şifrelerinizi değiştirin
  • Borger.dk üzerinden CPR numaranız için kredi uyarısı kaydı oluşturmayı değerlendirin

DTU ile çalışan kurumların da çalınan unvan ve ofis bilgileri gibi iş verilerini kullanarak üniversite personelini taklit eden oltalama girişimlerine hazırlıklı olması gerekiyor. Saldırının ele geçirilmiş kullanıcı profilleriyle başlaması, oltalamaya dayanıklı çok faktörlü kimlik doğrulamanın ve merkezi kimlik sistemlerine erişimin yakından izlenmesinin önemini bir kez daha gösteriyor.

Kaynaklar

Bu haber yukarıda listelenen kaynaklara dayanmaktadır. Kritik sistemlerle ilgili işlem yapmadan önce üreticinin resmi duyurusunu kontrol edin.