Enligt ett tillkännagivande den 7 oktober uppgav Western Sydney University (WSU) att de hade registrerat bedrägliga e-postmeddelanden som skickats till studenter och alumner, där de utgett sig för att vara skolan och falskeligen informerat mottagaren om att mottagaren var avstängd eller hade fått sin examen återkallad.

”Dessa e-postmeddelanden är helt ogiltiga. Universitetet har inte utfärdat något sådant meddelande. Studenternas studier och examina är fortfarande garanterade”, bekräftade WSU.

Skolan utreder och implementerar aktivt förebyggande åtgärder och rekommenderar att eleverna inte svarar på eller klickar på några länkar i konstiga e-postmeddelanden.

"Om eleverna är osäkra bör de kontakta skolan direkt via officiella kanaler", betonade WSU-representanten.

universitet.jpg
Western Sydney University, Australien. Foto: WSU

Händelsen har orsakat panik bland studentkåren. Hundratals personer delade på sociala medier om det märkliga mejlet som skickades tidigt på morgonen, där avsändaren hade ett legitimt domännamn "@westernsydney.edu.au" men innehållet var tvetydigt och oprofessionellt.

”Min syster fick ett mejl om att hennes examensbevis hade återkallats klockan 02:50 på en helgdag”, skrev en Reddit-användare. ”Hon var förkrossad och visste inte vad hon skulle göra annat än att vänta på att skolan skulle kontakta henne.”

Parallellt cirkulerades också ett andra e-postmeddelande, tydligen skickat av en tredje part, där WSU:s cybersäkerhetssystem anklagades för att ha "upprepade gånger komprometterats" och "inte vidtagit åtgärder för att skydda studenters personuppgifter".

I mejlet hävdades att en tidigare elev hade utnyttjat en säkerhetsbrist år 2017 för att få gratis parkeringstillstånd, och skolan anklagades för att ”ignorera varningar i åratal”.

"Dessa sårbarheter är så enkla att utnyttja att vem som helst med grundläggande förståelse för webbprogrammering kan komma åt och ändra känslig information", stod det i mejlet.

Avsändaren fördömde också många andra överträdelser, såsom ändringar av elevers betyg och fel i datahanteringen, och uppmanade sedan mottagarna att "skydda personlig information och inte lita på skolan".

Det andra mejlet utreds också av polisen för tecken på bedrägeri och manipulation av den allmänna opinionen, rapporterade Cyber ​​Daily .

WSU bekräftade att de samarbetar med polisen för att utreda brottet och fastställa källan till nätfiskemejlen. Enligt den senaste informationen stals ingen data och inga personer i universitetets system var inblandade. En obehörig person fick åtkomst till universitetets e-postautomatiseringsverktyg och använde tidigare stulen information för att sprida bedrägeriet.

Universitetets cybersäkerhetsteam inaktiverade snabbt systemet, vilket förhindrade att tusentals ytterligare e-postmeddelanden skickades. Systemet är nu helt under kontroll, och WSU säger att de stärker sin säkerhet för att förhindra att en liknande incident händer igen.

”Vi ber om ursäkt för eventuell oro och skada som denna incident har orsakat. Skolan förstår den inverkan den har haft på elever, alumner och samhället”, sa skolan.

Källa: https://vietnamnet.vn/hang-loat-sinh-vien-nhan-email-bao-thu-hoi-bang-tot-nghiep-dai-hoc-len-tieng-2452677.html