Danimarka Teknik Üniversitesi (DTU), siber saldırganların kimlik ve erişim yönetim sistemine erişerek yaklaşık 200.000 kullanıcının bilgilerini açığa çıkardığını duyurdu. Saldırganın, DTU'nun kimlik ve erişim yönetim sistemi olan DTUBasen'e, ele geçirilmiş kimlik bilgileriyle giriş yaptığı ve bu süreçte büyük miktarda veri indirdiği bildirildi.
Saldırıdan Etkilenen Bilgiler
DTU, saldırının ardından hangi bilgilerin tam olarak indirildiğini ve kaç kişinin etkilendiğini kesin olarak belirlemenin mümkün olmadığını ifade etti. Ancak, DTUBasen'in yaklaşık 40.000 aktif kullanıcı ve 160.000 eski kullanıcıya ait bilgileri depoladığı belirtildi.
Aktif kullanıcıların potansiyel olarak açığa çıkan bilgileri arasında Danimarka vatandaşlık numaraları (CPR), tam isimler, ev adresleri ve profil fotoğrafları yer alıyor. Ayrıca, iş e-posta adresleri, unvanlar, ofis konumları ve diğer istihdamla ilgili detaylar da bu veri setinde bulunuyor. Eski kullanıcılar içinse, ev adresleri ve profil fotoğrafları gibi bilgilerin altı ay sonra otomatik olarak silindiği kaydedildi.
Kullanıcılara Yönelik Uyarılar
DTU, siber suçluların açığa çıkan CPR numaralarını ve diğer kişisel bilgileri kullanarak kimlik dolandırıcılığı yapabileceği ve oltalama saldırılarını daha inandırıcı hale getirebileceği konusunda uyarıda bulundu. Potansiyel olarak etkilenen bireyler, DTU'nun belgeleri ve bildirimleri paylaşmak için kullandığı resmi e-posta sistemi e-Boks aracılığıyla bilgilendirilecektir.
Üniversite, tüm mevcut ve eski çalışanları bilgilendireceğini, ancak DTU'nun CPR numaralarını tuttuğu tüm mevcut ve eski öğrencileri bilgilendirmeyeceğini belirtti. DTU, yalnızca sınırlı sayıda misafir ve dış ortak için CPR numaralarını sakladığını ve DTUBasen'de kayıtlı olan yakınlarının iletişim bilgileri için CPR numarası bulundurmadığını açıkladı.
Güvenlik Önlemleri ve Tavsiyeler
DTU, 2003 yılından bu yana üniversitede çalışan, öğrenim gören, misafir olan veya dış ortak olan herkesin bu veri ihlalinden etkilenmiş olabileceğini vurguladı. Etkilenen kişilerin, DTU ile bağlantılı olduklarını bildiğini iddia eden e-postalar, kısa mesajlar ve telefon aramalarına karşı dikkatli olmaları gerektiği belirtildi.
Ayrıca, beklenmedik iletişimlere yanıt olarak şifrelerin ve hassas bilgilerin paylaşılmaması, ani kimlik doğrulama talepleri veya girişlerin şüpheli olarak değerlendirilmesi önerildi. Kullanıcıların, DTU hesabıyla aynı kimlik bilgilerini kullanan diğer hizmetlerin şifrelerini değiştirmeleri ve etkilenen CPR numarası için bir kredi uyarısı koymaları tavsiye edildi.
Ne Anlama Geliyor?
DTU'daki bu veri ihlali, üniversitenin güvenlik sistemlerini sorgulatırken, kullanıcıların kişisel bilgilerini koruma konusunda daha dikkatli olmaları gerektiğini gösteriyor. Özellikle siber saldırıların artış gösterdiği bu dönemde, bireylerin kendi verilerini korumak için alacakları önlemler büyük önem taşıyor.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.