デンマーク工科大学、認証基盤に不正アクセス 最大20万人分の情報流出か
デンマーク工科大学は、認証・アクセス管理システム「DTUBasen」が侵害され、最大20万人分の個人情報が流出した可能性があると発表した。
デンマーク工科大学(DTU)は、同大学の認証・アクセス管理システム「DTUBasen」にハッカーが不正アクセスし、最大20万人の現職・元利用者に帰属する情報が漏えいした可能性があると明らかにした。攻撃には不正入手された認証情報が使われたとしている。この件はbleepingcomputer.comが報じた。
DTUによると、ダウンロードされた情報の具体的な内容や、影響を受けた人数を正確に特定することはできないという。DTUBasenには、現役利用者およそ4万人と元利用者およそ16万人分の情報が保管されている。
漏えいした可能性のある情報には、CPR番号(デンマークの個人識別番号)、氏名、自宅住所、プロフィール写真、勤務先メールアドレス、役職、オフィスの所在地、緊急連絡先となる近親者の氏名と電話番号が含まれる。
DTUは、現職・元従業員にはe-Boksを通じて通知するが、CPR番号を保有する現役・元学生の全員には通知しないとしている。2003年以降にDTUの従業員、学生、ゲスト、外部パートナーのいずれかであった人は影響を受けている可能性がある。
よくある質問
DTUBasenへの不正アクセスで、どのような情報が漏えいした可能性がありますか。
CPR番号、氏名、自宅住所、プロフィール写真、勤務先メールアドレス、役職、オフィスの所在地、近親者の氏名と電話番号が含まれる可能性があるとDTUは説明しています。
影響を受ける可能性があるのは誰ですか。
2003年以降にDTUの従業員、学生、ゲスト、外部パートナーのいずれかであった人は影響を受けている可能性があります。
DTUは影響を受けた人にどのように通知しますか。
DTUは現職・元従業員にはe-Boksを通じて通知しますが、CPR番号を保有する現役・元学生の全員には通知しないとしています。