Podle oznámení ze 7. října Západní Sydneyská univerzita (WSU) zaznamenala podvodné e-maily rozeslané studentům a absolventům, které se vydávaly za školu a falešně informovaly příjemce o tom, že mu byla suspendována nebo mu byl odebrán titul.
„Tyto e-maily jsou zcela neplatné. Univerzita žádné takové oznámení nevydala. Studium a tituly studentů jsou stále zaručeny,“ potvrdila WSU.
Škola aktivně vyšetřuje a zavádí preventivní opatření a doporučuje, aby studenti nereagovali na žádné odkazy v podivných e-mailech ani na ně neklikali.
„V případě pochybností by se studenti měli obrátit přímo na školu prostřednictvím oficiálních kanálů,“ zdůraznil zástupce WSU.

Incident vyvolal paniku mezi studentskou komunitou. Stovky lidí se na sociálních sítích podělily o podivný e-mail odeslaný brzy ráno. Odesílatel měl legitimní doménové jméno „@westernsydney.edu.au“, ale obsah byl nejednoznačný a neprofesionální.
„Moje sestra dostala e-mail s oznámením, že jí byl diplom odebrán ve 2:50 ráno, během svátku,“ napsal jeden uživatel Redditu. „Byla zdrcená a nevěděla, co dělat, než čekat, až ji škola kontaktuje.“
Souběžně s tím koloval i druhý e-mail, zřejmě odeslaný třetí stranou, v němž byl systém kybernetické bezpečnosti WSU obviňován z „opakovaně narušeného fungování“ a z „nepřijímání opatření k ochraně osobních údajů studentů“.
V e-mailu se tvrdilo, že bývalý student v roce 2017 zneužil bezpečnostní zranitelnost k získání bezplatných parkovacích povolení, a škola byla obviněna z „po léta ignorování varování“.
„Tyto zranitelnosti lze tak snadno zneužít, že kdokoli se základními znalostmi webového programování by mohl získat přístup k citlivým informacím a změnit je,“ uvádí se v e-mailu.
Odesílatel také odsoudil mnoho dalších porušení, jako je pozměňování známek studentů a chyby ve správě dat, a poté vyzval příjemce, aby „chránili osobní údaje a nedůvěřovali škole“.
Druhý e-mail policie rovněž vyšetřuje kvůli známkám podvodu a manipulace s veřejným míněním, uvedl Cyber Daily .
Univerzita WSU potvrdila, že spolupracuje s policií na vyšetřování trestného činu a určení zdroje phishingových e-mailů. Podle nejnovějších informací nebyla odcizena žádná data a do podvodu nebyly zapojeny žádné osoby v systémech univerzity. Neoprávněná osoba získala přístup k nástroji univerzity pro automatizaci e-mailů a použila dříve odcizené informace k šíření podvodu.
Kybernetický bezpečnostní tým univerzity systém rychle deaktivoval a zabránil tak odeslání tisíců dalších e-mailů. Systém je nyní plně pod kontrolou a WSU uvádí, že posiluje zabezpečení, aby se zabránilo opakování podobného incidentu.
„Omlouváme se za jakékoli obavy a újmu, které tento incident způsobil. Škola chápe dopad, který měl na studenty, absolventy a komunitu,“ uvedla škola.
Zdroj: https://vietnamnet.vn/hang-loat-sinh-vien-nhan-email-bao-thu-hoi-bang-tot-nghiep-dai-hoc-len-tieng-2452677.html
Komentář (0)