A Penn Egyetemet ért brutális adatszivárgás: 1,2 millió donor adatai kerültek ki

A Penn Egyetemet ért brutális adatszivárgás: 1,2 millió donor adatai kerültek ki
A Pennsylvaniai Egyetem (University of Pennsylvania) múlt heti „meghackeltek minket” figyelmeztetése után robbant a hír: egy betörőcsoport szerint sokkal nagyobb mértékű adatlopás történt, mint amit az egyetem elismert. A támadók egy belső dolgozó PennKey SSO-fiókjának teljes átvételével fértek hozzá a Penn VPN-hálózatához, a Salesforce-adatbázishoz, a Qlik elemzőplatformhoz, az SAP üzletiintelligencia-rendszerhez, valamint a SharePoint-fájlokhoz. A hackercsapat szerint sikerült 1,2 millió egykori és jelenlegi hallgató, illetve donor adatait letölteniük – névvel, születési dátummal, lakcímmel, telefonszámmal, becsült vagyonnal, adományozási előzményekkel, valamint bizalmas személyes információkkal, például vallással, rasszal vagy szexuális orientációval.

Kínos e-mailek, óriási adatkupac

Az egyetem először csupán álhíreknek és hamis e-maileknek állította be a pénteki botrányt, miután rengeteg sértő, obszcén üzenet landolt az öregdiákok postafiókjában a Penn.edu címéről. Valójában a bűnözők a Salesforce Marketing Cloudban működő vállalati levelezőplatformon keresztül küldték ki ezeket, és körülbelül 700 000 emberhez juttatták el a trágár e-mailt. A behatolók több képernyőmentéssel és adatmintával bizonyították is, hogy hozzáfértek a rendszerhez, sőt már közzétettek egy 1,7 GB-os csomagot, amelyben táblázatok, adományozási anyagok és más, a SharePointból, illetve a Box rendszerből származó fájlok találhatók.

Miért csinálták?

A hackerek szerint nem pénzt akarnak kizsarolni a Pennből – úgyis képtelenség lenne. Céljuk a mesés összegű adományok mögött álló adatbázis megszerzése volt, és úgy nyilatkoztak: politikailag függetlenek, viszont gyűlölik a nepotizmusra épülő elit iskolákat. Egyelőre nem szivárogtatták ki nyilvánosan a donoradatokat, de azt állítják, néhány hónapon belül erre is sor kerülhet.

Így óvd magad az adathalász csalásoktól

Az adatlopás miatt minden Penn-donornak rendkívül óvatosnak kell lennie: könnyen lehet, hogy adathalász e-maileket kapnak, amelyek a valós egyetem nevében próbálnak pénzt vagy belépési adatokat kicsalni tőlük. A legfontosabb, hogy minden váratlan, adományokkal kapcsolatos üzenetet kétkedéssel kezeljenek, és mindig közvetlenül az egyetem hivatalos elérhetőségein keresztül ellenőrizzék azok valódiságát.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 07:01

Az újabb WatchGuard-baki: a Firebox ezúttal tálcán kínálja magát a támadóknak

A WatchGuard riadót fújt, miután súlyos biztonsági hibát találtak a Firebox tűzfalakban, amelyet már aktívan támadnak...

MA 06:57

A sydney-i egyetem ellopott adatainak hihetetlen útja

A Sydney-i Egyetem (University of Sydney) kénytelen több ezer jelenlegi és korábbi dolgozót, illetve hallgatót értesíteni, miután hackerek régi személyes adatokat szereztek meg egy online kódtárból...

MA 06:50

A mesterséges intelligencia beköltözött a Chrome-ba: itt a Claude-bővítmény

A Claude nevű MI mostantól minden fizetős felhasználó számára elérhető a Chrome böngészőben is...

MA 06:44

A Google új húzása: fizess minden nem Play-es telepítésért!

💸 A Google mostantól kemény árat szab meg azoknak a fejlesztőknek, akik szeretnék elkerülni a Play Áruház hivatalos fizetési útvonalát, és más módon telepítenék alkalmazásaikat...

MA 06:37

A fehérjeszintézis új korszakát nyitja az élet kapuőre

A Zürichi Műszaki Egyetem kutatóinak legfrissebb eredményei megmutatják, miként irányítja egy molekuláris komplex a fehérjék termelését, valamint feldolgozását a sejtjeinkben...

MA 06:23

Az Apple Watch megmentheti az ausztrálokat a sztróktól

Az ausztrál Apple Watch-felhasználók hamarosan figyelmeztetést kaphatnak magas vérnyomás esetén, miután az egészségügyi hatóság, a TGA engedélyezte az okosóra hipertóniára figyelmeztető értesítő funkcióját...

MA 06:15

A kéretlen évösszegzés: itt a LinkedIn Wrapped

Először a Spotify indította el a Wrapped-őrületet, majd sorban érkeztek a Snapchat, a YouTube és az Uber Eats összegzései...

MA 06:08

A mesterséges intelligencia pillangóhatása: apró hiba, óriási baj

Ahogy az MI egyre több szervezeti funkciót összeköt, nő az esélye annak, hogy egyetlen apró hiba lavinaszerűen végigsöpör mindenen...

MA 06:06

Történelmi események a mai napon (December 20.)

Izgalmas nap a történelemben: Rómában új császár lép színre, a johanniták Rodoszról Máltára költöznek, Jamestown felé útnak indulnak az első tartós angol telepesek, és Makaó visszakerül Kínához...

MA 06:01

Az UniCredit digitális értékpapírral tör be a kriptopiacra

Az UniCredit bejelentette, hogy kibocsátotta első tokenizált, strukturált kötvényét magánbefektetők számára – mindössze egy héttel azután, hogy állami partnerével, a Cassa Depositi e Prestiti-vel közösen kibocsátotta első tokenizált minikötvényét...

péntek 20:49

Az MI veszélyes biztonsági vihart kavart a felhőben

⚡ Az MI villámgyors elterjedése fenekestül felforgatja a felhőalapú biztonságot. Egy friss jelentés szerint egyre több cég használ MI-alkalmazásokat, szemmel láthatóan gyorsabban, mint ahogy az informatikai vezetők képesek biztonságosan követni...

péntek 20:17

Az interneten 25 ezernél több sebezhető FortiCloud-eszköz vár támadókra

Több mint 25 ezer Fortinet-eszközt találtak online bekapcsolt FortiCloud SSO-val, amelyek súlyos hitelesítési hibának vannak kitéve...

péntek 20:01

Az Apple mostantól saját maga hajtja be pénzét a fejlesztőkön

Az Apple új fejlesztői szerződése felkavarja az állóvizet: a vállalat mostantól engedélyt kapott arra, hogy különböző díjakat vagy jutalékokat – például az alkalmazáson belüli vásárlások jutalékait – akár automatikusan levonjon a fejlesztők bevételeiből...

péntek 19:50

A kínai „szuperinternet” felforgathatja a globális digitális erőviszonyokat

A kínai hatóságok hivatalosan is elindították a China Environment for Network Innovation (CENI) nevű kísérleti hálózatot, amely hatalmas ugrást hozhat a globális hálózati kutatásokban...

péntek 19:35

Az MI turbózza a kibervédelmet: összefog a Criminal IP és Palo Alto

🛠 Az átfogó fenyegetéselemzés és az automatizált incidenskezelés mostantól egyesül a Palo Alto Networks Cortex XSOAR és a Criminal IP együttműködésének köszönhetően...

péntek 19:18

Az Optus tűzfalfrissítése halálos árat követelt Ausztráliában

⚠ Szeptember 18-án az Optus, Ausztrália egyik vezető távközlési cége 14 órán keresztül képtelen volt számos ügyfele segélyhívását eljuttatni a 000-számra, amely az USA-ban a 911-nek, Európában pedig a 112-esnek felel meg...

péntek 19:02

A nyugati futóáramlás szeszélyei forgatják fel éghajlatunkat

Az utóbbi években egyre szélsőségesebb lett az időjárás világszerte: a közepes szélességi körökön, különösen érzékeny térségekben mind gyakoribb az aszályok és árvizek gyors váltakozása...

péntek 18:33

Az önzetlenség tényleg fiatalít: évekkel fiatalabb lehet az agy

💪 Segíteni másokon hetente néhány órán át nemcsak jó érzés, hanem úgy tűnik, évekkel lassíthatja az agy öregedését...

péntek 18:17

Az UEFI-hiba alaplapok millióit veszélyezteti

Számos ASUS, Gigabyte, MSI és ASRock alaplap UEFI firmware-je új, kritikus biztonsági hibával küzd, amely lehetővé teszi a támadók számára, hogy fizikai hozzáféréssel, még a gép indulása előtt, megtámadják a rendszert...