Op mod 200.000 nuværende og tidligere DTU-brugere kan være berørt af et omfattende datalæk.
Nu advarer en sikkerhedsekspert om, at stjålne personoplysninger efterfølgende kan bruges til målrettet phishing og svindel.
Hackerangrebet mod Danmarks Tekniske Universitet kan få konsekvenser længe efter, at selve angrebet er stoppet. Det advarer Balder Borup, Security Engineer Team Leader hos Check Point Software Technologies i Danmark, om.
Angrebet har ramt DTU's system til identitets- og rettighedsstyring, DTUBasen. Som Avisen.dk tidligere har beskrevet, kan oplysninger om op mod 200.000 nuværende og tidligere brugere være berørt. Blandt oplysningerne findes CPR-numre og navne samt i nogle tilfælde privatadresser og oplysninger om pårørende.
Ifølge Balder Borup kan netop den type oplysninger efterfølgende gøre det lettere for svindlere at ramme de berørte.
- Hvis oplysninger som navn, CPR-nummer og kontaktinformation er lækket, kan de efterfølgende bruges til målrettet phishing og svindel. Derfor bør alle nuværende og tidligere DTU-brugere være ekstra kritiske over for henvendelser, der kommer fra tilsyneladende troværdige afsendere, og indeholder korrekte personlige oplysninger, siger han i en kommentar sendt til Avisen.dk.
Universiteter er attraktive mål
Ifølge Balder Borup er uddannelsesinstitutioner blevet attraktive mål for hackere, fordi de både ligger inde med store mængder data og har mange mennesker, der skal kunne tilgå deres systemer.
Check Point Researchs egne data viser ifølge virksomheden, at uddannelsessektoren i august var den mest angrebne sektor globalt med gennemsnitligt 5.354 cyberangreb om ugen pr. organisation. Det var 28 procent flere end året før. Samtidig peger Balder Borup på digitale identiteter som en voksende vej ind i organisationer.
- Hvis en angriber får kontrol over en studerendes eller medarbejders konto og rettigheder, kan aktiviteten ligne legitim brugeraktivitet og derfor være vanskeligere at opdage, siger han.
DTU har tidligere oplyst, at angrebet netop skete ved, at uvedkommende kompromitterede DTU-profiler og brugte dem til at skaffe sig adgang til DTUBasen.
Universitetet har opfordret personer, der siden 2003 har været medarbejdere, studerende, gæster eller samarbejdspartnere på DTU, til at være særligt opmærksomme på mistænkelige mails, sms'er og telefonopkald.