Jak wynika z komunikatu z 7 października, Western Sydney University (WSU) poinformował o zarejestrowaniu fałszywych wiadomości e-mail wysyłanych do studentów i absolwentów, w których autorzy podszywali się pod szkołę i fałszywie informowali adresatów o zawieszeniu lub cofnięciu dyplomu.
„Te e-maile są całkowicie nieważne. Uniwersytet nie wydał żadnego takiego powiadomienia. Studia i dyplomy studentów są nadal gwarantowane” – potwierdził WSU.
Szkoła aktywnie bada tę sprawę i wdraża środki zapobiegawcze, zalecając uczniom, aby nie odpowiadali na żadne linki zawarte w dziwnych wiadomościach e-mail ani nie klikali w nie.
„W razie wątpliwości studenci powinni skontaktować się ze szkołą bezpośrednio, korzystając z oficjalnych kanałów” – podkreślił przedstawiciel WSU.

Incydent wywołał panikę wśród społeczności studenckiej. Setki osób podzieliło się w mediach społecznościowych informacją o dziwnym e-mailu wysłanym wczesnym rankiem, którego nadawca miał legalną domenę „@westernsydney.edu.au”, ale treść była niejednoznaczna i nieprofesjonalna.
„Moja siostra otrzymała e-mail z informacją o cofnięciu jej dyplomu o 2:50 nad ranem, w święto” – napisał jeden z użytkowników Reddita. „Była zdruzgotana i nie wiedziała, co zrobić, poza czekaniem na kontakt ze strony szkoły”.
Jednocześnie rozesłano drugą wiadomość e-mail, najwyraźniej wysłaną przez osobę trzecią, w której oskarżono system cyberbezpieczeństwa WSU o „wielokrotne naruszanie bezpieczeństwa” i „brak podjęcia działań w celu ochrony danych osobowych studentów”.
W e-mailu twierdzono, że były student wykorzystał lukę w zabezpieczeniach w 2017 r., aby uzyskać bezpłatne pozwolenia na parkowanie, i oskarżono szkołę o „ignorowanie ostrzeżeń przez lata”.
„Te luki są tak łatwe do wykorzystania, że każdy, kto ma podstawową wiedzę na temat programowania stron internetowych, może uzyskać dostęp do poufnych informacji i je zmienić” – czytamy w wiadomości e-mail.
Nadawca potępił również wiele innych naruszeń, takich jak zmienianie ocen uczniów i błędy w zarządzaniu danymi, a następnie zaapelował do odbiorców, aby „chronili dane osobowe i nie ufali szkole”.
Jak podaje CyberDaily , policja bada również drugiego maila pod kątem oznak oszustwa i manipulacji opinią publiczną.
Uniwersytet Stanowy Wirginii (WSU) potwierdził współpracę z policją w celu zbadania przestępstwa i ustalenia źródła wiadomości phishingowych. Według najnowszych informacji, nie doszło do kradzieży danych i nie brały w tym udziału żadne osoby z systemów uniwersyteckich. Nieupoważniona osoba uzyskała dostęp do uniwersyteckiego narzędzia do automatyzacji poczty e-mail i wykorzystała wcześniej skradzione informacje do rozpowszechnienia oszustwa.
Zespół ds. cyberbezpieczeństwa uniwersytetu szybko wyłączył system, uniemożliwiając wysłanie tysięcy kolejnych e-maili. System jest teraz w pełni kontrolowany, a WSU deklaruje wzmocnienie zabezpieczeń, aby zapobiec wystąpieniu podobnego incydentu w przyszłości.
„Przepraszamy za wszelkie obawy i szkody, jakie wywołał ten incydent. Szkoła rozumie wpływ, jaki wywarł on na uczniów, absolwentów i społeczność” – poinformowała szkoła.
Source: https://vietnamnet.vn/hang-loat-sinh-vien-nhan-email-bao-thu-hoi-bang-tot-nghiep-dai-hoc-len-tieng-2452677.html
Komentarz (0)