image

Universiteit VS waarschuwt 38.000 studenten na phishingaanval

zondag 31 juli 2016, 10:35 door Redactie, 3 reacties

De Amerikaanse North Carolina State University heeft 38.000 huidige en voormalige studenten gewaarschuwd dat hun gegevens na een succesvolle phishingaanval mogelijk zijn gestolen. Een aanvaller wist via phishing toegang tot het e-mailaccount van een universiteitsmedewerker te krijgen.

Dit e-mailaccount bevatte een bestand met de privégegevens van 38.000 huidige en voormalige studenten, waaronder namen, adresgegevens, universiteits-identiteitsnummers en social security nummers. De universiteit stelt in een uitleg aan de studenten dat het niet kon vaststellen of de aanvaller bestanden in het e-mailaccount heeft benaderd. Er zou in ieder geval geen bewijs zijn dat de aanvaller persoonlijke informatie van studenten heeft misbruikt.

Na ontdekking van het incident zijn alle bestanden en e-mails met social security nummers in het gehackte e-mailaccount verwijderd. Daarnaast moesten alle werknemers van de betreffende afdeling hun inloggegevens wijzigen en is er voor hen twee-factor authenticatie ingesteld. De universiteit zal tevens een jaar lang kosteloos het krediet van de getroffen studenten laten monitoren.

Reacties (3)
31-07-2016, 12:09 door karma4
Waarom alle informatie als email on-line bewaard, Archiveren en offline zetten (voor navragen in geval van ...) maakt de hoeveelheid gevoelige data minder (impact verkleining).
De administratie zal toch hopelijk wel op aparte server-systemen gedaan worden die niet zo maar vanaf de zelfde machines open staan. Daarmee verklein je het risico (aanvalsoppervlak). Nu lijkt het er op dat 2fa als de snelle probleem oplossing is doorgevoerd maar niet echt over het issue is nagedacht.
01-08-2016, 07:39 door hw28
Een bestand met de privégegevens van 38.000 personen via e-mail versturen. En waarschijnlijk niet versleuteld.

De hack is van het account is een probleem, maar niet het grootste probleem. Personeel zou moeten weten dat je wat zorgvuldiger om moet gaan met dergelijke informatie. Betere training (en sancties?) is hier de oplossing, niet alleen 2-factor authenticatie en sterke wachtwoorden.
01-08-2016, 12:05 door Anoniem
Kwestie van eigen schuld dikke bult.....
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.