Университетът на Колорадо потвърди изтичане на данни

Държавният университет на Колорадо (CSU) потвърди, че по време на неотдавнашните атаки за кражба на данни от MOVEit Transfer софтуерът Clop е откраднал чувствителна лична информация на настоящи и бивши студенти и служители.

Държавният университет на Колорадо е публичен изследователски университет с близо 28 000 студенти и 6000 членове на академичния и административния персонал, работещ с дарение от 558 000 000 щатски долара.

На 12 юли 2023 г. университетът информира своите студенти и персонал, че чрез тези атаки извършителите са получили достъп до личните данни на персонала и студентите.

Въпреки че действителният обхват и въздействието на нарушението на сигурността на данните все още се оценяват, CSU предостави следното изявление на уебстраницата, посветена на киберинцидента.

„Някои данни за бъдещи, настоящи и бивши студенти на CSU и настоящи и бивши служители, поддържани от засегнатите доставчици, съдържат лична информация, която може да включва име, инициал, фамилия, дата на раждане, идентификационен номер на студент или служител, номер на социална осигуровка и демографска информация като пол, етническа принадлежност и ниво и област на образование“, предупреждават от CSU.

Университетът твърди, че откраднатите данни са от далечната 2021 г., а може би и по-рано, което означава, че завършилите студенти може да са били засегнати.

Изтичането на тези данни не е резултат от пряк пробив в системите, управлявани или поддържани от CSU, а по-скоро от компрометиране на доставчиците на услуги на университета – TIAA, National Student Clearinghouse, Corebridge Financial, Genworth Financial, Sunlife и The Hartford.

Всички тези доставчици са използвали платформата за трансфер на файлове за сигурност MOVEit Transfer, която е била пробита при вълна от атаки за кражба на данни през май 2023 г.

CSU твърди, че горепосочените структури предлагат услуги на много университети в САЩ, така че скоро и други образователни институти може да публикуват подобни разкрития.

Оттогава насам Университетът „Стоуни Брук“, Университетът на Делауеър и Западният университет по здравни науки са публикували известия за нарушаване на сигурността на данните, свързани с компрометирането на TIAA, NSC и Corebridge Financial.

В момента CSU провежда вътрешно разследване с помощта на съдебни експерти, за да определи кои записи и лица са били засегнати от инцидента и ще изпрати индивидуални уведомителни писма до тези хора, съдържащи допълнителни ресурси и насоки за защита.

Междувременно всички членове на общността на CSU се съветват да запазят бдителност и да докладват на университета и правоприлагащите органи за предполагаеми случаи на кражба на самоличност.

Понастоящем не се предлага покритие на услугата за защита от кражба на самоличност за членовете на CSU, на които се препоръчва да следват съветите на FTC.

По материали от Интернет

Подобни

Google разширява инструмента Results About You
13.02.2026
google-account-security-100832892-large
Верификацията на възрастта в Discord - нова линия на защита или?
13.02.2026
catswithglasses-no-987214_640
Datatilsynet порица 51 общини за използването на Google в началните училища
13.02.2026
gdpr-6038525_640
MoltBook и OpenClaw - социална мрежа за ботове с реални рискове за хората
12.02.2026
moltbox
Когато технологиите ни познават повече, отколкото ни е удобно
12.02.2026
dandelion-7529879_640
Търсенията на алтернативи на Discord скочиха с 10 000%
11.02.2026
discord

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Вишинг измами срещу потребители на Revolut
11.12.2025
revolut
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.