Podle oznámení ze 7. října Západní Sydneyská univerzita (WSU) zaznamenala podvodné e-maily rozeslané studentům a absolventům, které se vydávaly za školu a falešně informovaly příjemce o tom, že mu byla suspendována nebo mu byl odebrán titul.

„Tyto e-maily jsou zcela neplatné. Univerzita žádné takové oznámení nevydala. Studium a tituly studentů jsou stále zaručeny,“ potvrdila WSU.

Škola aktivně vyšetřuje a zavádí preventivní opatření a doporučuje, aby studenti nereagovali na žádné odkazy v podivných e-mailech ani na ně neklikali.

„V případě pochybností by se studenti měli obrátit přímo na školu prostřednictvím oficiálních kanálů,“ zdůraznil zástupce WSU.

univerzita.jpg
Západní Sydneyská univerzita, Austrálie. Foto: WSU

Incident vyvolal paniku mezi studentskou komunitou. Stovky lidí se na sociálních sítích podělily o podivný e-mail odeslaný brzy ráno. Odesílatel měl legitimní doménové jméno „@westernsydney.edu.au“, ale obsah byl nejednoznačný a neprofesionální.

„Moje sestra dostala e-mail s oznámením, že jí byl diplom odebrán ve 2:50 ráno, během svátku,“ napsal jeden uživatel Redditu. „Byla zdrcená a nevěděla, co dělat, než čekat, až ji škola kontaktuje.“

Souběžně s tím koloval i druhý e-mail, zřejmě odeslaný třetí stranou, v němž byl systém kybernetické bezpečnosti WSU obviňován z „opakovaně narušeného fungování“ a z „nepřijímání opatření k ochraně osobních údajů studentů“.

V e-mailu se tvrdilo, že bývalý student v roce 2017 zneužil bezpečnostní zranitelnost k získání bezplatných parkovacích povolení, a škola byla obviněna z „po léta ignorování varování“.

„Tyto zranitelnosti lze tak snadno zneužít, že kdokoli se základními znalostmi webového programování by mohl získat přístup k citlivým informacím a změnit je,“ uvádí se v e-mailu.

Odesílatel také odsoudil mnoho dalších porušení, jako je pozměňování známek studentů a chyby ve správě dat, a poté vyzval příjemce, aby „chránili osobní údaje a nedůvěřovali škole“.

Druhý e-mail policie rovněž vyšetřuje kvůli známkám podvodu a manipulace s veřejným míněním, uvedl Cyber ​​​​Daily .

Univerzita WSU potvrdila, že spolupracuje s policií na vyšetřování trestného činu a určení zdroje phishingových e-mailů. Podle nejnovějších informací nebyla odcizena žádná data a do podvodu nebyly zapojeny žádné osoby v systémech univerzity. Neoprávněná osoba získala přístup k nástroji univerzity pro automatizaci e-mailů a použila dříve odcizené informace k šíření podvodu.

Kybernetický bezpečnostní tým univerzity systém rychle deaktivoval a zabránil tak odeslání tisíců dalších e-mailů. Systém je nyní plně pod kontrolou a WSU uvádí, že posiluje zabezpečení, aby se zabránilo opakování podobného incidentu.

„Omlouváme se za jakékoli obavy a újmu, které tento incident způsobil. Škola chápe dopad, který měl na studenty, absolventy a komunitu,“ uvedla škola.

Zdroj: https://vietnamnet.vn/hang-loat-sinh-vien-nhan-email-bao-thu-hoi-bang-tot-nghiep-dai-hoc-len-tieng-2452677.html