A Penn Egyetemet ért brutális adatszivárgás: 1,2 millió donor adatai kerültek ki
A Pennsylvaniai Egyetem (University of Pennsylvania) múlt heti „meghackeltek minket” figyelmeztetése után robbant a hír: egy betörőcsoport szerint sokkal nagyobb mértékű adatlopás történt, mint amit az egyetem elismert. A támadók egy belső dolgozó PennKey SSO-fiókjának teljes átvételével fértek hozzá a Penn VPN-hálózatához, a Salesforce-adatbázishoz, a Qlik elemzőplatformhoz, az SAP üzletiintelligencia-rendszerhez, valamint a SharePoint-fájlokhoz. A hackercsapat szerint sikerült 1,2 millió egykori és jelenlegi hallgató, illetve donor adatait letölteniük – névvel, születési dátummal, lakcímmel, telefonszámmal, becsült vagyonnal, adományozási előzményekkel, valamint bizalmas személyes információkkal, például vallással, rasszal vagy szexuális orientációval.
Kínos e-mailek, óriási adatkupac
Az egyetem először csupán álhíreknek és hamis e-maileknek állította be a pénteki botrányt, miután rengeteg sértő, obszcén üzenet landolt az öregdiákok postafiókjában a Penn.edu címéről. Valójában a bűnözők a Salesforce Marketing Cloudban működő vállalati levelezőplatformon keresztül küldték ki ezeket, és körülbelül 700 000 emberhez juttatták el a trágár e-mailt. A behatolók több képernyőmentéssel és adatmintával bizonyították is, hogy hozzáfértek a rendszerhez, sőt már közzétettek egy 1,7 GB-os csomagot, amelyben táblázatok, adományozási anyagok és más, a SharePointból, illetve a Box rendszerből származó fájlok találhatók.
Miért csinálták?
A hackerek szerint nem pénzt akarnak kizsarolni a Pennből – úgyis képtelenség lenne. Céljuk a mesés összegű adományok mögött álló adatbázis megszerzése volt, és úgy nyilatkoztak: politikailag függetlenek, viszont gyűlölik a nepotizmusra épülő elit iskolákat. Egyelőre nem szivárogtatták ki nyilvánosan a donoradatokat, de azt állítják, néhány hónapon belül erre is sor kerülhet.
Az adatlopás miatt minden Penn-donornak rendkívül óvatosnak kell lennie: könnyen lehet, hogy adathalász e-maileket kapnak, amelyek a valós egyetem nevében próbálnak pénzt vagy belépési adatokat kicsalni tőlük. A legfontosabb, hogy minden váratlan, adományokkal kapcsolatos üzenetet kétkedéssel kezeljenek, és mindig közvetlenül az egyetem hivatalos elérhetőségein keresztül ellenőrizzék azok valódiságát.
A pénzügyi világban új verseny bontakozik ki: a hagyományos nagybankok – a JPMorgan és a Goldman Sachs – egyre komolyabban fontolgatják, hogy belépnek az úgynevezett előrejelzési piacok területére...
Az amerikai Élelmiszer- és Gyógyszerügyi Hivatal (FDA) engedélyezte az Eli Lilly legújabb, GLP-1 típusú, szájon át szedhető gyógyszerét, a Foundayo-t...
🚽 2026 áprilisában négy űrhajós indul útnak a Hold felé az Artemis II-misszió keretében, és magukkal visznek egy olyan űrtoalettet, amely a szó szoros értelmében forradalmasítja az űrutazás komfortját...
🍫 Évtizedek óta rajonganak érte, de a Reese’s mogyoróvajas csészék (Reese’s Peanut Butter Cups) népszerűsége ellenére az utóbbi időben változtattak a recepten: néhány különleges alkalomra készült terméken, például a kis húsvéti tojásokon, csökkent a valódi csokoládé aránya, olcsóbb összetevőkkel helyettesítve azt...
Nyolc évvel ezelőtt indult útjára az 1.1.1.1 nyilvános DNS-feloldó, amelynek célja nem kevesebb volt, mint a világ leggyorsabb, a magánszférát tiszteletben tartó szolgáltatásának létrehozása...
Washingtonban mondott beszédében Harry herceg kemény hangot ütött meg a közösségi oldalak működésével kapcsolatban, amikor elismerően szólt két friss, nagy horderejű perről, amelyek főként a gyerekek védelmét érintik...
😴 A korán kezdődő munkanapok milliók mindennapjait keserítik meg, hiszen a hajnalban kezdődő műszak biológiailag kényszerű kompromisszum: az agy ilyenkor még alvásra van programozva, a teljesítmény pedig jelentősen csökken...
🚀 Elon Musk újra a figyelem középpontjában: a SpaceX titokban beadta a tőzsdei bevezetéshez szükséges papírokat az Egyesült Államok Értékpapír- és Tőzsdebizottságához...
Jack Dorsey, a Block alapítója és vezérigazgatója szerint a vállalatok egy új működési korszak küszöbén állnak, amelyben a középvezetői réteg szerepét nagyrészt a mesterséges intelligencia veheti át...
A Google sürgősséggel adott ki frissítést a Chrome böngészőhöz, miután felfedeztek egy negyedik, ebben az évben aktívan kihasznált nulladik napi hibát...
Ez a jelenség jól illusztrálható azzal, hogy az Apple, amely évtizedeken át forradalmasította a technológiai világot és termékeivel új szokásokat teremtett, ma saját történetének egyik legkritikusabb szakaszához érkezett...
Egy kanadai tinédzser élete teljesen felborult, amikor szinte egyik napról a másikra testét ismeretlen eredetű csalánkiütések lepték el, valahányszor víz érte a bőrét...
Érdemes megvizsgálni, hogy a tokenizáció, vagyis eszközök blokklánc-alapú nyilvántartása és átruházása miért vált az utóbbi évek egyik legnagyobb kriptós hívószavává...
🛡 2026 tavaszán a világ legnagyobb kiberbiztonsági konferenciáján futótűzként terjedt egy nyugtalanító felismerés: soha nem volt még ilyen rövid az ablak, amelyen keresztül a védelmezők megállíthatják a támadásokat...
A NASA továbbra is április 1-re tervezi az Artemis II küldetés indítását, és jelenleg sem az űrhajóval, sem a csapattal kapcsolatban nincs jelentős technikai probléma...
Steve Jobs neve egybeforrt az Apple-lel, az iPhone‑nal, iPaddal és iMaccal, mégis egészen másból származott az a vagyon, amely később milliárdossá tette...