Egy október 7-i bejelentés szerint a Western Sydney University (WSU) közölte, hogy rögzítették a diákoknak és öregdiákoknak küldött csalárd e-maileket, amelyek az egyetem személyazonosságát mutatták be, és hamisan tájékoztatták a címzettet arról, hogy felfüggesztették tanulmányait, vagy visszavonták a diplomáját.
„Ezek az e-mailek teljesen érvénytelenek. Az egyetem nem adott ki ilyen értesítést. A diákok tanulmányai és diplomái továbbra is garantáltak” – erősítette meg a WSU.
Az iskola aktívan vizsgálja és végrehajtja a megelőző intézkedéseket, és azt javasolja, hogy a diákok ne válaszoljanak a furcsa e-mailekben található linkekre, és ne kattintsanak rájuk.
„Kétség esetén a diákoknak közvetlenül az iskolával kell kapcsolatba lépniük a hivatalos csatornákon keresztül” – hangsúlyozta a WSU képviselője.

Az incidens pánikot keltett a diákközösségben. Több száz ember osztotta meg a közösségi médiában a kora reggel küldött furcsa e-mailt, amelyben a feladó legitim „@westernsydney.edu.au” domain névvel rendelkezett, de a tartalom kétértelmű és szakszerűtlen volt.
„A nővérem kapott egy e-mailt, amelyben közölték, hogy a diplomáját hajnali 2:50-kor visszavonták egy ünnepnapon” – írta egy Reddit-felhasználó. „Teljesen lesújtva volt, és nem tudta, mit tegyen, mint hogy megvárja, amíg az iskola felveszi vele a kapcsolatot.”
Ezzel párhuzamosan egy második e-mailt is köröztek, amelyet látszólag egy harmadik fél küldött, és amelyben azzal vádolták a WSU kiberbiztonsági rendszerét, hogy "ismételten veszélybe került", és "nem tesz intézkedéseket a hallgatók személyes adatainak védelme érdekében".
Az e-mailben azt állították, hogy egy volt diák 2017-ben egy biztonsági rést kihasználva ingyenes parkolási engedélyeket szerzett, és azzal vádolta az iskolát, hogy „évekig figyelmen kívül hagyta a figyelmeztetéseket”.
„Ezeket a sebezhetőségeket olyan könnyű kihasználni, hogy bárki, aki rendelkezik a webes programozás alapvető ismereteivel, hozzáférhet és megváltoztathatja a bizalmas információkat” – áll az e-mailben.
A feladó számos más jogsértést is elítélt, például a tanulói osztályzatok megváltoztatását és az adatkezelési hibákat, majd felszólította a címzetteket, hogy „védjék a személyes adatokat, és ne bízzanak az iskolában”.
A Cyber Daily beszámolója szerint a második e-mailt is vizsgálja a rendőrség csalás és a közvélemény manipulálására utaló jelek után kutatva.
A WSU megerősítette, hogy együttműködik a rendőrséggel a bűncselekmény kivizsgálásában és az adathalász e-mailek forrásának megállapításában. A legfrissebb információk szerint nem loptak el adatokat, és az egyetem rendszereiben lévő személyek sem voltak érintettek. Egy illetéktelen személy hozzáfért az egyetem e-mail automatizáló eszközéhez, és korábban ellopott információkat használt fel a csalás terjesztésére.
Az egyetem kiberbiztonsági csapata gyorsan letiltotta a rendszert, megakadályozva ezzel több ezer további e-mail elküldését. A rendszer most már teljes mértékben ellenőrzés alatt áll, és a WSU közölte, hogy megerősíti a biztonságát, hogy megakadályozza a hasonló incidensek újbóli bekövetkezését.
„Elnézést kérünk az incidens okozta aggodalmakért és károkért. Az iskola megérti, hogy milyen hatással volt a diákokra, az öregdiákokra és a közösségre” – közölte az iskola.
Forrás: https://vietnamnet.vn/hang-loat-sinh-vien-nhan-email-bao-thu-hoi-bang-tot-nghiep-dai-hoc-len-tieng-2452677.html
Hozzászólás (0)