Enligt ett tillkännagivande den 7 oktober uppgav Western Sydney University (WSU) att de hade mottagit nätfiskemejl skickade till studenter och alumner, som utgav sig för att vara universitetet och falskeligen informerade mottagarna om att de hade blivit avstängda från sina studier eller fått sina examensbevis återkallade.
”Dessa e-postmeddelanden är helt ogiltiga. Universitetet har inte skickat ut några sådana meddelanden. Studenternas studier och examina förblir säkra”, bekräftade WSU.
Skolan utreder och implementerar aktivt förebyggande åtgärder och rekommenderar att eleverna inte svarar på eller klickar på några länkar i konstiga e-postmeddelanden.
"Om eleverna är osäkra bör de kontakta skolan direkt via officiella kanaler", betonade WSU-representanten.

Händelsen har orsakat panik bland studentkåren. Hundratals personer delade på sociala medier om det märkliga mejlet som skickades tidigt på morgonen, där avsändaren hade ett legitimt domännamn "@westernsydney.edu.au" men innehållet var tvetydigt och oprofessionellt.
En Reddit-användare skrev: ”Min syster fick ett mejl som sa att hennes examensbevis skulle återkallas, skickat klockan 02:50 på en helgdag. Hon var livrädd och visste inte vad hon skulle göra förutom att vänta på att bli kontaktad av skolan.”
Samtidigt cirkulerade också ett andra e-postmeddelande, tydligen skickat av en tredje part, som påstod att WSU:s cybersäkerhetssystem "upprepade gånger komprometterats" och "saknade åtgärder för att skydda studenters personuppgifter".
Detta mejl påstår att en tidigare elev utnyttjade en säkerhetsbrist år 2017 för att få ett gratis parkeringstillstånd, och anklagar skolan för att "ignorera varningar i åratal".
"Dessa sårbarheter är för lätta att utnyttja; vem som helst med grundläggande förståelse för webbprogrammering kan komma åt och ändra känslig information", stod det i mejlet.
Avsändaren påstod också ett flertal andra överträdelser, såsom att ändra elevers betyg och oegentligheter i datahanteringen, och uppmanade mottagarna att "skydda sin personliga information och inte lita på skolan".
Det andra mejlet utreds också av polisen för tecken på bedrägeri och manipulation av den allmänna opinionen, rapporterade Cyber Daily .
WSU bekräftar att de samarbetar med polisen för att åtgärda den olagliga aktiviteten och verifiera ursprunget till nätfiskemejlen. Enligt den senaste informationen stals ingen data och ingen inom universitetets system var inblandad. En obehörig person fick åtkomst till universitetets automatiserade e-postverktyg och använde tidigare stulen information för att distribuera nätfiskemejlen.
Universitetets cybersäkerhetsteam inaktiverade snabbt systemet, vilket förhindrade att tusentals fler e-postmeddelanden skickades. Systemet är nu helt under kontroll, och WSU bekräftar att de stärker säkerheten för att förhindra att liknande incidenter upprepas.
”Vi ber om ursäkt för eventuell oro och skada som denna incident har orsakat. Skolan förstår den inverkan den har haft på elever, alumner och samhället”, sa skolan.
Källa: https://vietnamnet.vn/hang-loat-sinh-vien-nhan-email-bao-thu-hoi-bang-tot-nghiep-dai-hoc-len-tieng-2452677.html










Kommentar (0)