27-годишна бивша студентка от Western Sydney University е арестувана за хакване на университетски системи, кражба на данни и заплахи за продажба на информация в дарк уеб.
Полицията на щата Нов Южен Уелс в Австралия арестува 27-годишната Бърди Кингстън, бивша студентка в Western Sydney University (WSU), по подозрение в неоторизиран достъп, кражба на данни и компрометиране на университетската инфраструктура в рамките на продължаваща кампания, започнала още през 2021 г.
Хакерски атаки, започнали с евтини паркоместа
Според полицията първоначалната мотивация на Кингстън била да получи достъп до по-евтино паркиране в кампуса. Оттам действията ѝ ескалирали, като обхванали промяна на академични резултати, кражба на над 100 GB поверителна информация, и дори заплахи за продажба на студентски данни в дарк уеб и искане на откуп от $40,000 в криптовалута.
„От 2021 г. насам Western Sydney University е обект на множество кибератаки, включително неоторизиран достъп, източване на данни, компрометиране на системи и злоупотреба с университетската инфраструктура – включително заплахи за продажба на студентска информация в тъмната мрежа,“ съобщиха от полицията.
Мащаб и последици от атаките
WSU е едно от най-големите висши учебни заведения в Австралия, с 47,000 студенти, над 4,500 служители и годишен бюджет от 600 милиона щатски долара.
От университета потвърдиха серия от сериозни пробиви в сигурността:
-
Май 2024: Разкрито е, че е имало неоторизиран достъп до Microsoft Office 365 среда, започнал още през май 2023 г., който е засегнал 7,500 души.
-
Януари – февруари 2025: Компрометиран е един от системите за единен вход (SSO), с изтичане на данни за около 10,000 студенти.
-
Ноември 2024: Скрап от откраднати данни е публикуван в дарк уеб, засягащ студенти и служители.
Арест и обвинения
Полицията е претърсила жилището на Кингстън в квартал Кингсууд, където са конфискувани компютри и мобилни устройства, които могат да съдържат доказателства за извършените действия. Срещу нея са повдигнати 20 обвинения, свързани с киберпрестъпления, изнудване и злоупотреба с лични данни.
Австралийските медии съобщават, че полицията я е предупредила още през септември 2023 г., докато тя все още е живеела в студентско общежитие, но тя не се е отказала и е продължила атаките срещу университета.
Очаква се съдебен процес, на който ще се разгледа мащаба на извършените престъпления и причинените щети на учебното заведение.









