Ifølge en kunngjøring 7. oktober sa Western Sydney University (WSU) at de hadde registrert falske e-poster sendt til studenter og tidligere studenter, der de utga seg for å være skolen og feilaktig informerte mottakeren om at mottakeren var suspendert eller hadde fått graden sin inndratt.

«Disse e-postene er fullstendig ugyldige. Universitetet har ikke utstedt noe slikt varsel. Studentenes studier og grader er fortsatt garantert», bekreftet WSU.

Skolen undersøker og implementerer aktivt forebyggende tiltak, og anbefaler at elevene ikke svarer på eller klikker på lenker i merkelige e-poster.

«Hvis elevene er i tvil, bør de kontakte skolen direkte gjennom offisielle kanaler», understreket WSU-representanten.

universitet.jpg
Western Sydney University, Australia. Foto: WSU

Hendelsen har skapt panikk blant studentmiljøet. Hundrevis av mennesker delte på sosiale medier om den merkelige e-posten som ble sendt tidlig om morgenen, der avsenderen hadde et legitimt domenenavn «@westernsydney.edu.au», men innholdet var tvetydig og uprofesjonelt.

«Søsteren min mottok en e-post der det sto at vitnemålet hennes var inndratt klokken 02:50 på en helligdag», skrev en Reddit-bruker. «Hun var knust og visste ikke hva hun skulle gjøre annet enn å vente på at skolen skulle kontakte henne.»

Parallelt ble det også sirkulert en annen e-post, tilsynelatende sendt av en tredjepart, som anklaget WSUs cybersikkerhetssystem for å være «gjentatte ganger kompromittert» og «ikke å ha tatt tiltak for å beskytte studentenes personopplysninger».

E-posten hevdet at en tidligere elev hadde utnyttet en sikkerhetsbrist i 2017 for å få gratis parkeringstillatelser, og anklaget skolen for å «ignorere advarsler i årevis».

«Disse sårbarhetene er så enkle å utnytte at alle med grunnleggende forståelse av webprogrammering kan få tilgang til og endre sensitiv informasjon», sto det i e-posten.

Avsenderen fordømte også mange andre brudd, som endring av elevkarakterer og feil i datahåndteringen, og oppfordret deretter mottakerne til å «beskytte personlig informasjon og ikke stole på skolen».

Den andre e-posten blir også etterforsket av politiet for tegn på svindel og manipulering av opinionen, rapporterte Cyber ​​​​Daily .

WSU bekreftet at de samarbeider med politiet for å etterforske forbrytelsen og finne kilden til phishing-e-postene. Ifølge den siste informasjonen ble ingen data stjålet, og ingen personer i universitetets systemer var involvert. En uautorisert person fikk tilgang til universitetets e-postautomatiseringsverktøy og brukte tidligere stjålet informasjon for å spre svindelen.

Universitetets nettsikkerhetsteam deaktiverte raskt systemet, noe som forhindret at tusenvis av ytterligere e-poster ble sendt. Systemet er nå under full kontroll, og WSU sier at de styrker sikkerheten for å forhindre at en lignende hendelse skjer igjen.

«Vi beklager eventuell bekymring og skade denne hendelsen har forårsaket. Skolen forstår hvilken innvirkning den har hatt på elever, tidligere elever og lokalsamfunnet», sa skolen.

Kilde: https://vietnamnet.vn/hang-loat-sinh-vien-nhan-email-bao-thu-hoi-bang-tot-nghiep-dai-hoc-len-tieng-2452677.html