Benvenuto su Hackerpunk — Hacking News Live 24h, la fonte in tempo reale per tutte le news di cybersecurity, cybercrime e Deep AI. Aggiorniamo costantemente le nostre notizie 24 ore su 24 con report tecnici, indagini digitali e analisi sugli attacchi più recenti.
L’Università Tecnica della Danimarca (DTU) afferma che potrebbero essere state divulgate informazioni relative a un massimo di 200.000 utenti dopo che alcuni hacker hanno avuto accesso al suo sistema di gestione delle identità e degli accessi (IAM) e hanno scaricato una grande quantità di dati.
L’università afferma che l’autore dell’attacco abbia utilizzato credenziali compromesse per accedere a DTUBasen, il proprio sistema di gestione delle identità e degli accessi (IAM), ottenendo così l’accesso a oltre due decenni di dati degli utenti.
In un comunicato diffuso venerdì, la DTU ha confermato di non essere in grado di «determinare con precisione quali informazioni siano state scaricate né quante persone siano state coinvolte».
Tuttavia, l’università danese sottolinea che DTUBasen archivia informazioni relative a quasi 40.000 utenti attivi e circa 160.000 ex utenti.
Sono stati esposti anche i dati dei parenti più stretti
Le informazioni potenzialmente esposte relative agli utenti attuali includono i numeri di registrazione anagrafica danesi (CPR), i nomi completi, gli indirizzi di residenza e le immagini del profilo, nonché gli indirizzi e-mail di lavoro, le qualifiche professionali, le sedi degli uffici e altri dettagli relativi all’impiego.
Il set di dati conteneva anche i nomi, i rapporti di parentela e i numeri di telefono dei parenti più stretti degli utenti, qualora fossero stati forniti dagli utenti attivi.
La DTU sottolinea che, nel caso degli ex utenti, i dettagli relativi agli indirizzi di residenza, alle foto del profilo e alle informazioni sui parenti più stretti vengono automaticamente cancellati dopo sei mesi.
«Si tratta di un grave attacco ai danni della DTU e siamo profondamente rammaricati per l’incertezza che ciò sta causando alle persone le cui informazioni potrebbero essere state compromesse», afferma il direttore dell’università Bjarke Bak Christensen.
«La nostra priorità assoluta è stata quella di stabilire la portata dell’attacco, limitarne le conseguenze e garantire che le persone coinvolte venissero informate e sapessero quali misure adottare», ha aggiunto il direttore.
La DTU avverte che i criminali informatici potrebbero utilizzare i numeri CPR e altri dati personali esposti per commettere frodi d’identità e rendere più convincenti gli attacchi di phishing.


