Вице-президент (по операциям) Николь Гоуэр сообщила, что хотя платформа в основном использовалась для разработки программного обеспечения, она непреднамеренно содержала исторические файлы данных с конфиденциальной личной информацией. «Мы немедленно приняли меры для защиты наших систем и сообщества, заблокировав несанкционированный доступ и обезопасив среду», — заявила Гоуэр в сообщении университетскому сообществу.
Масштаб и характер нарушения
Компрометация данных затронула три отдельные группы: примерно 10 000 действующих сотрудников и аффилированных лиц, работавших по состоянию на 4 сентября 2018 года; около 12 500 бывших сотрудников на ту же дату; а также около 5 000 студентов и выпускников из наборов данных за период с 2010 по 2019 год, плюс шесть сторонников. Университет подчеркнул, что нет признаков доступа к финансовой информации, такой как номера банковских счетов или данные кредитных карт.
Эксперты по безопасности, отслеживающие даркнет, не обнаружили доказательств того, что похищенные данные были опубликованы или использованы в злоумышленных целях, хотя затронутым лицам настоятельно рекомендуют оставаться бдительными в отношении фишинговых атак. Университет немедленно удалил скомпрометированные файлы из системы и сообщил о происшествии Комиссару по вопросам конфиденциальности штата Новый Южный Уэльс, Австралийскому центру кибербезопасности и образовательным регуляторам.
Более широкая картина атак
Утечка данных происходит на фоне эскалации кибератак, нацеленных на австралийские университеты в течение 2025 года. Университет Западного Сиднея сообщил о нескольких инцидентах в этом году, включая атаку на цепочку поставок в период с июня по сентябрь, которая скомпрометировала конфиденциальные данные студентов. По данным Управления Уполномоченного по информации Австралии, образовательные учреждения столкнулись с 44 подлежащими уведомлению утечками данных только в первой половине 2024 года, при этом их число продолжает расти.
Сиднейский университет начал уведомлять пострадавших лиц и ожидает завершить этот процесс к январю 2026 года. Учреждение создало специализированную службу поддержки при киберинцидентах и опубликовало страницу с часто задаваемыми вопросами, которая будет обновляться по мере продвижения расследования.
Комментариев нет:
Отправить комментарий