Темы

пятница, 19 декабря 2025 г.

Сиднейский университет подтвердил 18 декабря 2025 года, что хакеры проникли в онлайн-репозиторий кода и извлекли персональную информацию примерно 27 500 нынешних и бывших сотрудников, студентов и выпускников

Сиднейский университет подтвердил 18 декабря 2025 года, что хакеры проникли в онлайн-репозиторий кода и извлекли персональную информацию примерно 27 500 нынешних и бывших сотрудников, студентов и выпускников. Утечка, обнаруженная на прошлой неделе, когда службы безопасности выявили подозрительную активность в IT-библиотеке кода, привела к раскрытию имён, дат рождения, домашних адресов, телефонных номеров и сведений о трудоустройстве, датируемых 2018 годом.

Вице-президент (по операциям) Николь Гоуэр сообщила, что хотя платформа в основном использовалась для разработки программного обеспечения, она непреднамеренно содержала исторические файлы данных с конфиденциальной личной информацией. «Мы немедленно приняли меры для защиты наших систем и сообщества, заблокировав несанкционированный доступ и обезопасив среду», — заявила Гоуэр в сообщении университетскому сообществу.

Масштаб и характер нарушения

Компрометация данных затронула три отдельные группы: примерно 10 000 действующих сотрудников и аффилированных лиц, работавших по состоянию на 4 сентября 2018 года; около 12 500 бывших сотрудников на ту же дату; а также около 5 000 студентов и выпускников из наборов данных за период с 2010 по 2019 год, плюс шесть сторонников. Университет подчеркнул, что нет признаков доступа к финансовой информации, такой как номера банковских счетов или данные кредитных карт.

Эксперты по безопасности, отслеживающие даркнет, не обнаружили доказательств того, что похищенные данные были опубликованы или использованы в злоумышленных целях, хотя затронутым лицам настоятельно рекомендуют оставаться бдительными в отношении фишинговых атак. Университет немедленно удалил скомпрометированные файлы из системы и сообщил о происшествии Комиссару по вопросам конфиденциальности штата Новый Южный Уэльс, Австралийскому центру кибербезопасности и образовательным регуляторам.

Более широкая картина атак

Утечка данных происходит на фоне эскалации кибератак, нацеленных на австралийские университеты в течение 2025 года. Университет Западного Сиднея сообщил о нескольких инцидентах в этом году, включая атаку на цепочку поставок в период с июня по сентябрь, которая скомпрометировала конфиденциальные данные студентов. По данным Управления Уполномоченного по информации Австралии, образовательные учреждения столкнулись с 44 подлежащими уведомлению утечками данных только в первой половине 2024 года, при этом их число продолжает расти.

Сиднейский университет начал уведомлять пострадавших лиц и ожидает завершить этот процесс к январю 2026 года. Учреждение создало специализированную службу поддержки при киберинцидентах и опубликовало страницу с часто задаваемыми вопросами, которая будет обновляться по мере продвижения расследования.


Комментариев нет:

Отправить комментарий

Избранные

Наночастицы с «троянским конём» из морских водорослей помогают снять фиброзный барьер опухолей и усилить иммунотерапию

Наночастицы с «троянским конём» из морских водорослей помогают снять фиброзный барьер опухолей и усилить иммунотерапию Наноч...

Часто просматриваемве