DTU : jusqu'à 200 000 utilisateurs concernés par une intrusion dans DTUBasen
Des identifiants compromis ont permis à des pirates d'accéder au système de gestion des identités de l'université technique du Danemark, qui touche des étudiants et employés depuis 2003.
Des pirates ont accédé au DTUBasen, le système de gestion des identités et des accès de l'Université technique du Danemark (DTU), à l'aide d'identifiants compromis, selon bleepingcomputer.com. L'université indique que les informations de jusqu'à 200 000 utilisateurs actuels et anciens pourraient avoir été exposées.
La DTU précise qu'elle ne peut pas déterminer précisément quelles données ont été téléchargées ni combien de personnes sont concernées. DTUBasen conserve les informations de près de 40 000 utilisateurs actifs et d'environ 160 000 anciens utilisateurs.
Les données potentiellement exposées comprennent des numéros CPR, les noms complets, les adresses personnelles, les photos de profil, les adresses e-mail professionnelles, les intitulés de poste, la localisation des bureaux ainsi que les noms et numéros de téléphone des proches.
L'université prévoit d'informer les employés actuels et anciens via e-Boks, mais pas l'ensemble des étudiants actuels et anciens dont elle détient le numéro CPR. Toute personne ayant été employée, étudiante, invitée ou partenaire externe de la DTU depuis 2003 pourrait être affectée.
En bref
Qui est concerné par l'intrusion dans DTUBasen ?
Toute personne ayant été employée, étudiante, invitée ou partenaire externe de la DTU depuis 2003, selon l'université.
Quelles données ont pu être exposées ?
Notamment des numéros CPR, noms complets, adresses personnelles, photos de profil, e-mails professionnels, intitulés de poste, localisations de bureaux et coordonnées des proches.
Comment la DTU va-t-elle prévenir les personnes concernées ?
Les employés actuels et anciens seront informés via e-Boks ; les étudiants actuels et anciens dont la DTU détient le numéro CPR ne seront pas tous contactés.