Над 450 000 настоящи и бивши студенти могат да бъдат засегнати от инцидента
Университетът в Нотингам официално потвърди, че е станал жертва на сериозен киберинцидент, при който добре позната киберпрестъпна група е получила достъп до системата за управление на студентски записи. Според първоначалната информация е компрометирано значително количество чувствителни данни, а случаят вече е докладван на британските регулаторни и правоохранителни органи.
Разкритието идва само дни след появата на информация, че групата ShinyHunters провежда мащабна кампания за кражба на данни от организации, използващи Oracle PeopleSoft.
Университетът потвърждава достъпа до чувствителни записи
В официално изявление университетът признава, че нападателите са получили достъп до студентската информационна система.
Според институцията:
- засегнато е значително количество информация;
- започнало е съдебно-техническо разследване;
- работи се съвместно с външния доставчик на платформата;
- случаят е докладван на британската служба за борба с измамите Action Fraud;
- уведомена е британската Служба на комисаря по информацията (ICO).
Ръководството на университета подчертава, че защитата на личните данни е приоритет и че разследването продължава с цел установяване на пълния обхват на инцидента.
ShinyHunters поема отговорност
Макар университетът официално да не посочва извършителя, групата ShinyHunters пое отговорност за атаката още преди официалното потвърждение.
На своята платформа за публикуване на откраднати данни престъпниците твърдят, че са извлекли над:
40 GB чувствителни документи
от кампусите на университета във:
- Нотингам;
- Малайзия;
- Китай.
Според тяхната информация сред компрометираните данни се съдържат:
- студентски финансови записи;
- фактури и плащания;
- информация за банкови карти;
- експортирани данни от университетски портали;
- административна документация.
Каква информация може да е изтекла
След анализ на публикуваните файлове услугата за известяване при пробиви Have I Been Pwned съобщава, че инцидентът може да засяга приблизително:
454 600 настоящи и бивши студенти
Сред потенциално компрометираната информация се съдържат:
- имена и фамилии;
- домашни адреси;
- телефонни номера;
- електронни пощи;
- дати на раждане;
- паспортни номера;
- данни за академично записване;
- информация за студентски такси;
- информация за плащания;
- данни за етническа принадлежност;
- информация за увреждания.
Комбинацията от толкова разнообразни лични данни създава значителен риск от кражба на самоличност, финансови измами и целенасочени фишинг атаки.
Връзка с атаките срещу Oracle PeopleSoft
Случаят се вписва в по-широката кампания на ShinyHunters срещу организации, използващи Oracle PeopleSoft.
Както стана известно по-рано, групата твърди, че е компрометирала над 100 организации по света чрез атаки срещу облачни и локални инсталации на платформата.
PeopleSoft се използва за управление на:
- човешки ресурси;
- финанси;
- заплати;
- доставки;
- обществени поръчки;
- студентска администрация.
Според ShinyHunters атаките използват комбинация от по-стари и потенциално неизвестни уязвимости, като успехът зависи от конкретната конфигурация на системите.
Към момента Oracle все още не е потвърдила публично дали действително се използва активна zero-day уязвимост.
Поредица от инциденти в британските университети
Инцидентът с Университета в Нотингам не е изолиран случай.
Само дни по-рано Оксфордски университет съобщи за компрометиране на своята платформа CareerConnect.
Освен това през май университетът разкри втори пробив, свързан с атаката срещу платформата Canvas, използвана за дистанционно обучение.
Тези събития показват, че академичният сектор продължава да бъде привлекателна цел за киберпрестъпните групи поради големите обеми чувствителна информация и сложните ИТ среди.
Защо университетите са все по-честа мишена
Университетите съхраняват огромни количества лични, финансови и научни данни, което ги превръща в особено ценни цели за групи като ShinyHunters.
Освен студентска информация, подобни институции често обработват:
- международни паспорти и визови документи;
- финансови данни;
- медицинска информация;
- научноизследователски проекти;
- партньорски договори с държавни и частни организации.
Когато такава информация попадне в ръцете на престъпни групи, тя може да бъде използвана както за директно изнудване, така и за последващи атаки срещу отделни лица и организации.
Особено тревожно е, че атаката срещу Университета в Нотингам вероятно е част от по-мащабна кампания срещу Oracle PeopleSoft среди, което означава, че други образователни институции по света също могат да бъдат изложени на риск.
Потвърденият пробив в Университета в Нотингам е един от най-сериозните инциденти в образователния сектор през последните години. Ако публикуваните от ShinyHunters данни се окажат автентични, засегнатите могат да бъдат над 450 000 настоящи и бивши студенти.
Случаят подчертава нарастващата заплаха срещу университетските информационни системи и необходимостта от по-агресивен подход към защитата на корпоративните ERP платформи, включително Oracle PeopleSoft.









