ตามประกาศเมื่อวันที่ 7 ตุลาคม มหาวิทยาลัยเวสเทิร์นซิดนีย์ (WSU) กล่าวว่าได้บันทึกอีเมลหลอกลวงที่ส่งถึงนักศึกษาและศิษย์เก่า โดยแอบอ้างตัวเป็นมหาวิทยาลัยและแจ้งผู้รับอย่างเท็จว่าผู้รับถูกพักการเรียนหรือถูกเพิกถอนวุฒิการศึกษา
“อีเมลเหล่านี้ไม่ถูกต้องโดยสิ้นเชิง ทางมหาวิทยาลัยไม่ได้ออกประกาศใดๆ ทั้งสิ้น นักศึกษายังคงได้รับการรับประกันผลการเรียนและปริญญา” WSU ยืนยัน
โรงเรียนกำลังดำเนินการสืบสวนและดำเนินมาตรการป้องกันอย่างจริงจัง และขอแนะนำให้นักเรียนไม่ตอบกลับหรือคลิกลิงก์ใดๆ ในอีเมลแปลกๆ
“หากมีข้อสงสัย นักเรียนควรติดต่อโรงเรียนโดยตรงผ่านช่องทางอย่างเป็นทางการ” ตัวแทน WSU เน้นย้ำ

เหตุการณ์นี้สร้างความตื่นตระหนกให้กับชุมชนนักศึกษา มีผู้คนหลายร้อยคนแชร์บนโซเชียลมีเดียเกี่ยวกับอีเมลแปลกๆ ที่ถูกส่งมาในช่วงเช้า โดยผู้ส่งมีชื่อโดเมนที่ถูกต้องตามกฎหมาย "@westernsydney.edu.au" แต่เนื้อหากลับคลุมเครือและไม่เป็นมืออาชีพ
“พี่สาวของฉันได้รับอีเมลแจ้งว่าประกาศนียบัตรของเธอถูกเพิกถอนตอนตีสองห้าสิบนาทีในวันหยุด” ผู้ใช้ Reddit รายหนึ่งเขียน “เธอเสียใจมากและไม่รู้ว่าจะทำอย่างไรนอกจากรอให้ทางโรงเรียนติดต่อมา”
ในขณะเดียวกัน ยังมีการส่งอีเมลฉบับที่สองซึ่งดูเหมือนว่าส่งโดยบุคคลที่สาม โดยกล่าวหาว่าระบบความปลอดภัยทางไซเบอร์ของ WSU "ถูกบุกรุกซ้ำแล้วซ้ำเล่า" และ "ไม่ได้ดำเนินมาตรการเพื่อปกป้องข้อมูลส่วนบุคคลของนักศึกษา"
อีเมลดังกล่าวอ้างว่าอดีตนักเรียนคนหนึ่งได้ใช้ประโยชน์จากช่องโหว่ด้านความปลอดภัยในปี 2017 เพื่อขอใบอนุญาตจอดรถฟรี และกล่าวหาว่าโรงเรียน "เพิกเฉยต่อคำเตือนมาหลายปี"
“ช่องโหว่เหล่านี้สามารถถูกใช้ประโยชน์ได้ง่ายมาก จนกระทั่งใครก็ตามที่มีความเข้าใจพื้นฐานเกี่ยวกับการเขียนโปรแกรมเว็บก็สามารถเข้าถึงและเปลี่ยนแปลงข้อมูลที่ละเอียดอ่อนได้” อีเมลดังกล่าวระบุ
ผู้ส่งยังประณามการละเมิดอื่นๆ มากมาย เช่น การเปลี่ยนแปลงเกรดของนักเรียนและข้อผิดพลาดในการจัดการข้อมูล และเรียกร้องให้ผู้รับ "ปกป้องข้อมูลส่วนบุคคลและไม่ไว้วางใจโรงเรียน"
อีเมลฉบับที่สองยังอยู่ระหว่างการสอบสวนโดยตำรวจ เนื่องจากมีสัญญาณของการฉ้อโกงและการบิดเบือนความคิดเห็นของประชาชน Cyber Daily รายงาน
WSU ยืนยันว่ากำลังทำงานร่วมกับตำรวจเพื่อสืบสวนคดีอาชญากรรมและหาต้นตอของอีเมลฟิชชิ่ง ข้อมูลล่าสุดระบุว่าไม่มีการขโมยข้อมูลใดๆ และไม่มีบุคคลใดในระบบของมหาวิทยาลัยเกี่ยวข้อง มีบุคคลที่ไม่ได้รับอนุญาตเข้าถึงเครื่องมืออัตโนมัติอีเมลของมหาวิทยาลัยและใช้ข้อมูลที่ขโมยมาก่อนหน้านี้เพื่อเผยแพร่กลโกงนี้
ทีมรักษาความปลอดภัยทางไซเบอร์ของมหาวิทยาลัยได้ปิดการใช้งานระบบอย่างรวดเร็ว ทำให้ไม่สามารถส่งอีเมลเพิ่มเติมได้อีกหลายพันฉบับ ขณะนี้ระบบอยู่ภายใต้การควบคุมอย่างสมบูรณ์แล้ว และ WSU ระบุว่ากำลังเสริมความแข็งแกร่งด้านความปลอดภัยเพื่อป้องกันไม่ให้เหตุการณ์แบบเดียวกันนี้เกิดขึ้นอีก
“เราขออภัยในความกังวลและความเสียหายใดๆ ที่เกิดขึ้นจากเหตุการณ์นี้ ทางโรงเรียนเข้าใจถึงผลกระทบที่มีต่อนักเรียน ศิษย์เก่า และชุมชน” ทางโรงเรียนกล่าว
ที่มา: https://vietnamnet.vn/hang-loat-sinh-vien-nhan-email-bao-thu-hoi-bang-tot-nghiep-dai-hoc-len-tieng-2452677.html
การแสดงความคิดเห็น (0)