ตามประกาศเมื่อวันที่ 7 ตุลาคม มหาวิทยาลัยเวสเทิร์นซิดนีย์ (WSU) กล่าวว่าได้บันทึกอีเมลหลอกลวงที่ส่งถึงนักศึกษาและศิษย์เก่า โดยแอบอ้างตัวเป็นมหาวิทยาลัยและแจ้งผู้รับอย่างเท็จว่าผู้รับถูกพักการเรียนหรือถูกเพิกถอนวุฒิการศึกษา

“อีเมลเหล่านี้ไม่ถูกต้องโดยสิ้นเชิง ทางมหาวิทยาลัยไม่ได้ออกประกาศใดๆ ทั้งสิ้น นักศึกษายังคงได้รับการรับประกันผลการเรียนและปริญญา” WSU ยืนยัน

โรงเรียนกำลังดำเนินการสืบสวนและดำเนินมาตรการป้องกันอย่างจริงจัง และขอแนะนำให้นักเรียนไม่ตอบกลับหรือคลิกลิงก์ใดๆ ในอีเมลแปลกๆ

“หากมีข้อสงสัย นักเรียนควรติดต่อโรงเรียนโดยตรงผ่านช่องทางอย่างเป็นทางการ” ตัวแทน WSU เน้นย้ำ

มหาวิทยาลัย.jpg
มหาวิทยาลัยเวสเทิร์นซิดนีย์ ออสเตรเลีย ภาพ: WSU

เหตุการณ์นี้สร้างความตื่นตระหนกให้กับชุมชนนักศึกษา มีผู้คนหลายร้อยคนแชร์บนโซเชียลมีเดียเกี่ยวกับอีเมลแปลกๆ ที่ถูกส่งมาในช่วงเช้า โดยผู้ส่งมีชื่อโดเมนที่ถูกต้องตามกฎหมาย "@westernsydney.edu.au" แต่เนื้อหากลับคลุมเครือและไม่เป็นมืออาชีพ

“พี่สาวของฉันได้รับอีเมลแจ้งว่าประกาศนียบัตรของเธอถูกเพิกถอนตอนตีสองห้าสิบนาทีในวันหยุด” ผู้ใช้ Reddit รายหนึ่งเขียน “เธอเสียใจมากและไม่รู้ว่าจะทำอย่างไรนอกจากรอให้ทางโรงเรียนติดต่อมา”

ในขณะเดียวกัน ยังมีการส่งอีเมลฉบับที่สองซึ่งดูเหมือนว่าส่งโดยบุคคลที่สาม โดยกล่าวหาว่าระบบความปลอดภัยทางไซเบอร์ของ WSU "ถูกบุกรุกซ้ำแล้วซ้ำเล่า" และ "ไม่ได้ดำเนินมาตรการเพื่อปกป้องข้อมูลส่วนบุคคลของนักศึกษา"

อีเมลดังกล่าวอ้างว่าอดีตนักเรียนคนหนึ่งได้ใช้ประโยชน์จากช่องโหว่ด้านความปลอดภัยในปี 2017 เพื่อขอใบอนุญาตจอดรถฟรี และกล่าวหาว่าโรงเรียน "เพิกเฉยต่อคำเตือนมาหลายปี"

“ช่องโหว่เหล่านี้สามารถถูกใช้ประโยชน์ได้ง่ายมาก จนกระทั่งใครก็ตามที่มีความเข้าใจพื้นฐานเกี่ยวกับการเขียนโปรแกรมเว็บก็สามารถเข้าถึงและเปลี่ยนแปลงข้อมูลที่ละเอียดอ่อนได้” อีเมลดังกล่าวระบุ

ผู้ส่งยังประณามการละเมิดอื่นๆ มากมาย เช่น การเปลี่ยนแปลงเกรดของนักเรียนและข้อผิดพลาดในการจัดการข้อมูล และเรียกร้องให้ผู้รับ "ปกป้องข้อมูลส่วนบุคคลและไม่ไว้วางใจโรงเรียน"

อีเมลฉบับที่สองยังอยู่ระหว่างการสอบสวนโดยตำรวจ เนื่องจากมีสัญญาณของการฉ้อโกงและการบิดเบือนความคิดเห็นของประชาชน Cyber ​​​​Daily รายงาน

WSU ยืนยันว่ากำลังทำงานร่วมกับตำรวจเพื่อสืบสวนคดีอาชญากรรมและหาต้นตอของอีเมลฟิชชิ่ง ข้อมูลล่าสุดระบุว่าไม่มีการขโมยข้อมูลใดๆ และไม่มีบุคคลใดในระบบของมหาวิทยาลัยเกี่ยวข้อง มีบุคคลที่ไม่ได้รับอนุญาตเข้าถึงเครื่องมืออัตโนมัติอีเมลของมหาวิทยาลัยและใช้ข้อมูลที่ขโมยมาก่อนหน้านี้เพื่อเผยแพร่กลโกงนี้

ทีมรักษาความปลอดภัยทางไซเบอร์ของมหาวิทยาลัยได้ปิดการใช้งานระบบอย่างรวดเร็ว ทำให้ไม่สามารถส่งอีเมลเพิ่มเติมได้อีกหลายพันฉบับ ขณะนี้ระบบอยู่ภายใต้การควบคุมอย่างสมบูรณ์แล้ว และ WSU ระบุว่ากำลังเสริมความแข็งแกร่งด้านความปลอดภัยเพื่อป้องกันไม่ให้เหตุการณ์แบบเดียวกันนี้เกิดขึ้นอีก

“เราขออภัยในความกังวลและความเสียหายใดๆ ที่เกิดขึ้นจากเหตุการณ์นี้ ทางโรงเรียนเข้าใจถึงผลกระทบที่มีต่อนักเรียน ศิษย์เก่า และชุมชน” ทางโรงเรียนกล่าว

ที่มา: https://vietnamnet.vn/hang-loat-sinh-vien-nhan-email-bao-thu-hoi-bang-tot-nghiep-dai-hoc-len-tieng-2452677.html