image

Database 800.000 studenten gehackt

woensdag 13 december 2006, 10:48 door Redactie, 3 reacties

De universiteit van Californië heeft studenten, ouders en eigen personeel gewaarschuwd dat ze verhoogde kans op identiteitsdiefstal en fraude lopen, omdat de administratieve database met de gegevens 800.000 personen door een nog onbekende aanvaller gehackt is.

Het zou gaan om de namen, SoFi-nummers, geboortedata, thuisadressen en andere contact informatie. De aanvallen vonden plaats tussen oktober 2005 en november 2006, maar kwamen pas 21 november aan het licht, toen de systeembeheerders ongeautoriseerde activiteit waarnamen, en verdere toegang tot de database blokkeerde.

De aanvaller zou via een software programma een onbekend lek misbruikt hebben om alle beveiligingsmaatregelen te omzeilen, zo laat de universiteit in een verklaring weten. Inmiddels heeft men maatregelen genomen om herhaling in de toekomst te voorkomen.

Het is de zoveelste keer dat een Amerikaanse universiteit haar studenten moet waarschuwen. Eerder dit jaar was het de universiteit van Texas waar een database met de informatie van 200.000 mensen werd gehackt. (Security Focus)

Reacties (3)
13-12-2006, 12:23 door Anoniem
oh oh oh..
trouble in america..
13-12-2006, 15:26 door Ronald van den Heetkamp
Dat ze er zo laat pas achter kwamen zegt 2 dingen:

Die admins letten blijkbaar nergens op,

Of

die hacker(s) zijn goed bezig met bindshells en met het
annoniem tunnelen van hun verkeer, dit is een lastige klus
om daadwerkelijk te doen, maar moeilijk detecteerbaar.

Maar eigenlijk sta ik er niet van te kijken, de meeste
servers (ook ftp) van universiteiten staan wijd open. Ik heb
onlangs nog (XSS) gaten kunnen vinden in sites van
amerikaanse universiteiten. Dan zou je denken dat ze beter
weten, maar echt niet hoor.
13-12-2006, 15:27 door Ronald van den Heetkamp
Oja, die lekken die ik melde zaten ook in de site van
berkeley californie,
weet niet of het hier om dezelfde gaat?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.