找回密码
 注册
搜索
查看: 114|回复: 0

DTU遭到黑客攻击

[复制链接]

2万

主题

2万

回帖

12万

积分

管理员

积分
124158

终身成就勋章特殊贡献勋章优秀斑竹勋章曾任斑竹勋章热心助人勋章

龙一 发表于 3 小时前 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
最多约20万名现任和前任员工、学生、访客以及合作伙伴的信息可能受到影响。丹麦技术大学(DTU)遭到了一次黑客攻击,最多约20万名现任和曾经的用户的信息可能受到影响。
DTU在一份新闻稿中表示,黑客攻击并进入了DTU负责身份和权限管理的系统,并窃取了大量数据,因此发生了严重的个人数据安全事故。
目前,大学无法准确确定哪些具体信息被窃取,以及究竟有多少人受到影响。
DTU大学行政负责人 Bjarke Bak Christensen 表示:
“这是一次针对DTU的严重攻击。对于这次事件给可能受到影响的人造成的不确定性,我们深表歉意。”
“我们的首要任务是确定事件的影响范围、限制后果,并确保受到影响的人能够及时获知情况,以及知道应该如何应对。”
DTU表示,目前已经控制住了这次攻击,大学内部调查以及有关部门的调查仍在继续。
Bjarke Bak Christensen表示:
“随着我们获得更多信息,我们会以公开、尽可能迅速的方式向大家通报。”

黑客已经进入用户数据库此次攻击是由于未经授权的人入侵了一些DTU用户账户,并利用这些账户进入DTU的用户数据库 DTUBasen。
因此,黑客可能获得了从2003年开始积累的个人信息。
DTUBasen中大约有:
  • 4万名现有用户
  • 16万名前用户
可能受到影响的人包括:
  • 现任和前任员工
  • 现任和前任学生
  • 访客
  • 合作伙伴

黑客可能获得哪些信息?对于现有用户,信息可能包括:
  • CPR号码(丹麦个人身份号码)
  • 全名
  • 私人住址
  • 个人头像
  • 工作邮箱
  • 职务
  • 办公地点
  • 其他与工作相关的信息
  • 亲属的姓名、关系和电话号码(如果用户此前登记过这些信息)
对于前用户,私人住址、头像以及亲属信息会在用户离开后6个月自动删除。
但DTUBasen中仍然可能保留:
  • CPR号码
  • 全名
  • 以及其他信息
来源:DTU

可能存在身份盗用风险DTU表示,如果CPR号码以及其他个人信息落入不法分子手中,这些信息可能被用于:
  • 身份盗用
  • 冒充本人进行各种操作
  • 进行更加具有欺骗性的钓鱼邮件(phishing)
  • 其他形式的诈骗和滥用
特别需要注意的是,因为黑客可能掌握你的真实个人信息,所以今后的诈骗电话、短信或邮件可能会显得更加真实可信。

如果你曾经在DTU学习或工作,需要做什么?如果你现在是,或者自2003年以来曾经是DTU的:
  • 员工
  • 学生
  • 访客
  • 合作伙伴
那么你的个人信息可能包含在此次泄露范围内。
DTU建议:
1. 特别警惕可疑邮件、短信和电话即使对方知道你的姓名、工作单位、学校身份或与你DTU的关系,也不要因此认为对方一定是真实的机构。
2. 不要因为意外联系而提供密码不要向陌生人提供:
  • 密码
  • CPR号码
  • 银行信息
  • 其他机密信息
3. 不要批准意外出现的登录请求如果手机突然出现登录验证、身份验证或授权请求,而你本人没有进行登录,不要点击批准。
4. 如果DTU密码曾经重复使用,要立即更改如果你以前把DTU密码用于其他网站或服务,应该更改那些网站的密码。
5. 可以考虑设置CPR“信用警告”DTU建议考虑通过 Borger.dk 在自己的CPR号码上设置信用警告(kreditadvarsel),以降低身份盗用后被冒名申请贷款等服务的风险。

如果你有姓名和地址保护,要特别注意如果你在丹麦拥有姓名和地址保护(navne- og adressebeskyttelse),需要更加谨慎。
如果你的姓名和住址已经落入陌生人手中,可能增加:
  • 不希望接触的风险
  • 被追踪的风险
  • 骚扰或其他侵扰的风险
DTU建议这类人士了解 Sikkerdigital.dk 提供的个人信息保护措施。

DTU已经通过 e-Boks 通知部分人员目前的和过去的:
  • DTU员工
  • 大多数现任和前任学生
如果DTU拥有他们的CPR号码,将会尽快通过 e-Boks 通知。
不过,DTU只有少数访客和合作伙伴的CPR号码,而且没有亲属的CPR号码——即使亲属的联系方式被登记在DTUBasen中。
因此,DTU无法直接联系这些人。
简单说这是一次比较严重的个人信息泄露事件。DTU数据库中的数据可以追溯到2003年,涉及约20万人。尤其需要关注的是,泄露信息可能包括 CPR号码、姓名、地址、工作信息以及部分亲属联系方式。
如果你本人或家人没有在DTU工作、学习、访问或合作过,就不属于这次事件的主要涉及人群。如果曾经与DTU有过关系,则近期尤其要警惕针对性很强的诈骗邮件、短信和电话。

龙域物流微信 loonglogistics
龙域物流客服 53585678
龙域物流邮箱 info@loonglogistics.dk
龙域物流网页 www.loonglogistics.dk
您需要登录后才可以回帖 登录 | 注册

本版积分规则

手机版|小黑屋|龙域丹麦华人网

GMT+1, 2026-10-2 18:41

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表