Pensilvanya Üniversitesi son siber saldırının büyük veri hırsızlığına yol açtığını doğruladı




  • Bilgisayar korsanları, çalınan SSO kimlik bilgileri aracılığıyla Üniversite sistemlerine erişerek 1,2 milyon kişinin verilerini çaldı
  • Saldırgan toplu e-posta, kısmi lokavttan sonra geldi; Üniversite daha sonra ihlalin gerçek olduğunu doğruladı
  • Saldırı, sosyal mühendislik yoluyla üst düzey personel arasındaki zayıf MFA uygulamasından yararlandı

Görünüşe göre Pennsylvania Üniversitesi bilgisayar korsanları tarafından yakın zamanda ortaya atılan “açıkça sahte” ve “dolandırıcılık” iddiaları o kadar da “açıkça sahte” ve “dolandırıcılık” değil; zira kuruluş artık bilgisayar korsanlarının sistemlerinden dosya çaldığını doğruladı.

Son zamanlarda siber suçlular açıklığa kavuşmuş Bir Üniversite çalışanının PennKey SSO hesabına “tam erişim” elde etmişler ve bu da onların VPN’sine erişmelerini sağlamıştır. Satış gücü veriler, Qlik analiz platformu, SAP iş zekası sistemi ve SharePoint dosyaları. Bu erişimi kullanarak yaklaşık 1,2 milyon öğrenci, mezun ve bağışçının verilerini çaldılar.





Kaynak bağlantısı