PC·노트북

DTU 해킹으로 최대 20만 명 정보 유출

덴마크공과대학이 신원관리 시스템 DTUBasen에 해커가 침입해 최대 20만 명의 정보가 노출됐을 가능성이 있다고 밝혔다.

덴마크공과대학(DTU)이 신원 및 접근 관리 시스템인 DTUBasen에 해커가 침입해 최대 20만 명의 정보가 노출됐을 가능성이 있다고 밝혔다. 해커들은 탈취한 자격 증명을 이용해 시스템에 접근한 것으로 전해졌다.

DTU는 정확히 어떤 정보가 내려받아졌는지, 또 몇 명이 실제로 영향을 받았는지 확정할 수 없다고 설명했다. DTUBasen에는 현재 약 4만 명의 활성 사용자와 약 16만 명의 이전 사용자 정보가 저장돼 있다.

노출 가능성이 있는 데이터에는 CPR 번호(덴마크 주민등록번호), 전체 이름, 자택 주소, 프로필 사진, 업무용 이메일 주소, 직책, 사무실 위치, 그리고 비상연락망에 등록된 가족·지인의 이름과 전화번호가 포함된다.

DTU는 현재 및 이전 직원에게는 e-Boks를 통해 통지할 예정이지만, CPR 번호를 보유한 모든 현재 및 이전 학생에게는 통지하지 않는다고 밝혔다.

2003년 이후 DTU의 직원, 학생, 방문객 또는 외부 파트너였던 사람은 누구나 영향을 받았을 가능성이 있다.

한눈에 보기

DTU 해킹으로 어떤 정보가 노출됐나?

CPR 번호, 전체 이름, 자택 주소, 프로필 사진, 업무용 이메일 주소, 직책, 사무실 위치, 비상연락망 이름과 전화번호가 노출됐을 가능성이 있다.

영향을 받을 수 있는 사람은 누구인가?

2003년 이후 DTU의 직원, 학생, 방문객 또는 외부 파트너였던 사람이 영향을 받았을 가능성이 있다.

DTU는 어떻게 통지하나?

현재 및 이전 직원에게는 e-Boks를 통해 통지하지만, CPR 번호를 보유한 모든 현재 및 이전 학생에게는 통지하지 않는다.

출처