Duński Uniwersytet Techniczny, DTU, poinformował o poważnym incydencie bezpieczeństwa. Osoba atakująca wykorzystała przejęte dane uwierzytelniające, aby zalogować się do DTUBasen, systemu zarządzania tożsamością i dostępem, określanego także skrótem IAM. Następnie pobrała dużą ilość danych. Uczelnia przyznaje, że nie jest obecnie w stanie dokładnie ustalić, jakie informacje zostały pobrane ani ile osób faktycznie ucierpiało.
Zakres incydentu może obejmować 200 tys. osób
DTUBasen przechowuje informacje dotyczące około 40 tys. aktywnych użytkowników oraz około 160 tys. byłych użytkowników. Oznacza to, że potencjalnie narażone mogą być dane osób, które miały związek z uczelnią przez ponad dwie dekady. DTU wskazuje, że zagrożeni mogą być obecni i byli pracownicy, studenci, goście oraz partnerzy zewnętrzni, którzy byli związani z uczelnią od 2003 roku.
W przypadku aktywnych użytkowników w systemie mogły znajdować się duńskie numery rejestracji cywilnej, określane jako CPR, imiona i nazwiska, adresy domowe oraz zdjęcia profilowe. Zestaw obejmował także służbowe adresy e-mail, stanowiska, lokalizacje biur i inne informacje związane z zatrudnieniem. Jeśli użytkownik podał dane osoby bliskiej lub kontaktowej, w systemie mogły być również jej imię i nazwisko, relacja z użytkownikiem oraz numer telefonu. W przypadku byłych użytkowników adresy domowe, zdjęcia profilowe i dane osób bliskich są automatycznie usuwane po sześciu miesiącach.