Verenigde Staten
De Universiteit van Pennsylvania
De Universiteit van Pennsylvania heeft op 5 november bevestigd dat er een grootschalig datalek heeft plaatsgevonden, waarbij persoonlijke gegevens van studenten, alumni, medewerkers en aan de universiteit gelieerde personen openbaar zijn gemaakt. Naar verluidt zijn bij dit datalek meer dan 1,2 miljoen records openbaar gemaakt.
Het cyberincident kwam op 31 oktober aan het licht, toen verschillende leden van de Penn-gemeenschap e-mails ontvingen die zogenaamd afkomstig waren van de Graduate School of Education (GSE) van de universiteit. De universiteit bevestigde later dat bepaalde systemen die verband hielden met haar ontwikkelings- en alumni-activiteiten waren gehackt. De gestolen gegevens omvatten persoonlijk identificeerbare informatie (PII) — waarvan een deel al tientallen jaren oud is — en bankgegevens. De universiteit verklaarde echter dat er geen medische informatie bij het datalek betrokken was.
Volgens Penn begon de aanval met een social-engineering-zwendel. Nadat het universiteitspersoneel op de hoogte was gebracht van het incident, hebben zij de getroffen systemen onmiddellijk afgesloten, maar konden zij niet voorkomen dat de frauduleuze e-mails werden verzonden of dat de gevoelige informatie werd gestolen.
Welke gevolgen dit voor uw bedrijf zou kunnen hebben
Uit rapporten blijkt dat het ontbreken van meervoudige authenticatie (MFA) bij sommige accounts de aanvaller mogelijk een toegangspunt heeft geboden bij dit beveiligingsincident. Dit onderstreept het belang van het verplicht stellen van MFA voor alle gebruikersaccounts en het invoeren van strengere toegangscontroles. Deze eenvoudige maar cruciale maatregelen kunnen het risico op ongeoorloofde toegang aanzienlijk verminderen en de schade als gevolg van social-engineering-aanvallen beperken.
