Йельский университет допустил масштабную утечку персональных данных

Йельский университет допустил масштабную утечку персональных данных

В течение десяти месяцев каждый желающий, имеющий доступ к сети, мог беспрепятственно просмотреть персональную информацию о студентах и сотрудниках Йельского университета - одного из именитых университетов США.

Согласно сообщению конфиденциальная информация была загружена на FTP сервер, используемый для хранения открытых документов. После того как в поисковой системе Google стал индексироваться контент таких серверов в общем доступе оказались списки имен и номеров социального страхования 43000 человек, зарегистрированных в качестве сотрудников или учащихся университета.

Как известно, такая возможность была введена Google еще в сентябре прошлого года. Однако представители университета недоумевают, почему им об этом не сообщили соответствующие службы, которые обязаны были знать обо всех нововведениях, происходящих в их сфере деятельности.

Утечку обнаружили только 30 июня и через две недели поспешили уведомить всех пострадавших лиц. Пока неизвестно, сколько посетителей успело просмотреть списки. Однако представители университета отмечают, что имя файла и директории не отражают сути содержимого. В связи с этим можно надеяться, что никто его не заметил. Тем не менее, для всех пострадавших предоставлен бесплатный мониторинг по кредитным операциям и страховка на случай, если их данные попали в руки злоумышленников.

Дания обвинила Россию в кибератаках на КИИ, системы водоснабжения

Датские власти официально обвинили Россию в кибератаках на критически важную инфраструктуру страны. По данным Службы военной разведки Дании (DDIS), атаки стали частью так называемой «гибридной войны», которую Москва якобы ведёт против западных государств. В заявлении разведки говорится, что за инцидентами стоят минимум две группы, действующие в интересах российского государства.

Речь идёт о Z-Pentest — её связывают с разрушительной атакой на системы водоснабжения, — и NoName057(16), которую считают ответственной за DDoS-атаки на датские ресурсы накануне муниципальных выборов в ноябре, в преддверии выборов 2025 года.

В DDIS прямо заявили, что российские власти использует эти группы как инструменты давления. Цель таких атак — посеять чувство небезопасности в странах-оппонентах.

Отдельно отмечается, что выборы стали удобной точкой для привлечения внимания и усиления эффекта от атак — похожий сценарий уже наблюдался в других европейских странах.

Министр обороны Дании Троэльс Лунд Поульсен назвал происходящее наглядным подтверждением того, что «гибридная война — это уже не теория, а реальность». По его словам, такие действия со стороны России «абсолютно неприемлемы». Власти страны также намерены вызвать российского посла для разъяснений по поводу инцидентов.

RSS: Новости на портале Anti-Malware.ru