Estados Unidos
La Universidad de Pensilvania
La Universidad de Pensilvania confirmó el 5 de noviembre una filtración masiva de datos que dejó al descubierto la información personal de estudiantes, antiguos alumnos, personal y miembros de la comunidad. Según se ha informado, la filtración afectó a más de 1,2 millones de registros.
El incidente cibernético salió a la luz el 31 de octubre, cuando varios miembros de la comunidad de la Universidad de Pensilvania recibieron correos electrónicos que afirmaban proceder de la Escuela de Posgrado en Educación (GSE) de la universidad. Posteriormente, la universidad confirmó que se habían visto comprometidos determinados sistemas relacionados con sus actividades de desarrollo y de antiguos alumnos. Los datos sustraídos incluyen información de carácter personal (PII) —algunos de los cuales se remontan a décadas atrás— junto con datos bancarios. Sin embargo, la universidad afirmó que en la filtración no se vio afectada ninguna información médica.
Según Penn, el ataque comenzó con una estafa de ingeniería social. Tras tener conocimiento del incidente, el personal de la universidad bloqueó rápidamente los sistemas afectados, pero no pudo impedir que se enviaran los correos electrónicos fraudulentos ni que se sustrajera la información confidencial.
Cómo podría afectar a tu negocio
Los informes apuntan a que la falta de autenticación multifactorial (MFA) en algunas cuentas podría haber proporcionado al atacante un punto de acceso en esta filtración. Esto pone de relieve la importancia de exigir la autenticación multifactorial en todas las cuentas de usuario y de aplicar controles de acceso más estrictos. Estas medidas, sencillas pero fundamentales, pueden reducir en gran medida el riesgo de acceso no autorizado y limitar los daños derivados de los ataques de ingeniería social.
