ВУЗ выложил в открытый доступ данные 13 тыс. студентов

ВУЗ выложил в открытый доступ данные 13 тыс. студентов

Личные данные более чем 13 тыс. студентов Университета Чепмена и связанного с ним Брэндменского университета оказались доступны для просмотра и скачивания всем желающим в результате ошибки сотрудников ВУЗов.



Электронный документ, который включал в себя номера социального страхования, идентификационные номера студентов и их финансовую информацию, был по ошибке выложен в папку с публичным доступом в университетской сети, передает CNews. В документе были представлены данные 11 тыс. нынешних и бывших студентов Университета Чепмена, а также дела около 1,900 желающих поступить в этот ВУЗ и ряда студентов Брэндменского университета. 

Утечку обнаружил 15 февраля один их студентов, который сразу сообщил о ней администрации.

Представители Университета Чепмена заявили, что провели «очень тщательное» расследование. Согласно его результатам, доступ к документу с конфиденциальной информацией успел получить только один человек – им и стал тот студент, который сообщил об утечке.

«У нас нет никаких доказательств неправомерного использования личных данных студентов. К счастью, наш промах удалось быстро исправить», - заявила Шэри Уотерс (Shari Waters), информационный директор университета.

Несмотря на это, представители ВУЗа все же связались со всеми пострадавшими студентами, проинструктировав их о защите своей личной информации и противостоянии возможному мошенничеству.

«Я представляю, что бы ответили у нас такому сознательному студенту и через сколько месяцев реально убрали файл. Говорить об информировании пострадавших, к сожалению, вообще не приходится, — заявил Александр Ковалев, директор по маркетингу российского разработчика DLP-систем компании SecurIT. — Вообще, расследование подобных инцидентов часто затруднено, ведь далеко не все организации используют уже давно имеющуюся в серверных операционных системах Microsoft функцию аудита доступа к файлам. Многие ИТ-руководители объясняют это тем, что у них просто не хватает трудовых ресурсов на отслеживание всего потока поступающих данных, однако на практике подобный аудит как раз не требует постоянного внимания офицера безопасности».

Анти-DDoS Роскомнадзора упал после кибератаки, но снова поднялся

Центр мониторинга и управления сетью связи общего пользования, созданный на базе Федерального государственного унитарного предприятия «Главный радиочастотный центр» (ФГУП «ГРЧЦ»), судя по всему, стал объектом кибератаки 31 декабря.

Телеграм-канал IEM SECURITY сегодня опубликовал короткий пост:

«ANTIDDOS BY ROSKOMNADZOR DOWNED, 200-150 RPS PER SECONDS».

 

Там же была ссылка на проверку доступности ресурса: https://check-host.net/check-report/35dfb445k983. Если пройти по этому URL, действительно видно, что в работе ресурса наблюдались проблемы.

 

Однако мы, попробовав зайти на сайт https://noc.gov.ru/ru/ напрямую, обнаружили, что всё прекрасно открывается. Видимо, специалисты уже успели восстановить работу веб-ресурса, с чем их и поздравляем.

RSS: Новости на портале Anti-Malware.ru