Batı Sidney Üniversitesi (WSU), 7 Ekim'de yaptığı duyuruda, öğrencilere ve mezunlara gönderilen, okulu taklit eden ve alıcıya askıya alındığı veya diplomasının iptal edildiği yönünde yanlış bilgi veren sahte e-postalar tespit edildiğini bildirdi.
WSU, "Bu e-postalar tamamen geçersizdir. Üniversite böyle bir bildirimde bulunmamıştır. Öğrencilerin çalışmaları ve dereceleri hâlâ garanti altındadır," diye teyit etti.
Okul, önleyici tedbirleri aktif olarak araştırıyor ve uyguluyor ve öğrencilere, garip e-postalardaki hiçbir bağlantıya yanıt vermemelerini veya tıklamamalarını öneriyor.
WSU temsilcisi, "Şüpheye düşen öğrencilerin resmi kanallar aracılığıyla doğrudan okulla iletişime geçmeleri gerektiğini" vurguladı.

Olay, öğrenci topluluğu arasında paniğe neden oldu. Sabahın erken saatlerinde gönderilen ve gönderenin meşru bir alan adı olan "@westernsydney.edu.au" olmasına rağmen içeriğinin belirsiz ve profesyonellikten uzak olduğu garip e-postayı yüzlerce kişi sosyal medyada paylaştı.
Bir Reddit kullanıcısı, "Kız kardeşim, tatil günü sabah 2:50'de diplomasının iptal edildiğine dair bir e-posta aldı," diye yazdı. "Yıkılmıştı ve okulun kendisiyle iletişime geçmesini beklemekten başka ne yapacağını bilmiyordu."
Buna paralel olarak, görünüşe göre üçüncü bir tarafça gönderilen ikinci bir e-posta da dolaşıma girdi. E-postada, WSU'nun siber güvenlik sisteminin "tekrar tekrar ihlal edildiği" ve "öğrencilerin kişisel verilerini korumak için önlem alınmadığı" iddia ediliyordu.
E-postada, eski bir öğrencinin 2017 yılında ücretsiz park izni almak için bir güvenlik açığından yararlandığı iddia ediliyor ve okulun "yıllardır uyarıları görmezden geldiği" belirtiliyordu.
E-postada, "Bu güvenlik açıklarını istismar etmek o kadar kolay ki, web programlama konusunda temel bilgiye sahip olan herkes hassas bilgilere erişip bunları değiştirebilir" denildi.
Gönderici ayrıca öğrenci notlarının değiştirilmesi ve veri yönetimi hataları gibi birçok ihlali de kınadı ve ardından alıcıları "kişisel bilgileri koruyun ve okula güvenmeyin" çağrısında bulundu.
Cyber Daily'nin haberine göre, ikinci e-posta da dolandırıcılık ve kamuoyunu manipüle etme belirtileri açısından polis tarafından araştırılıyor.
WSU, suçu araştırmak ve kimlik avı e-postalarının kaynağını belirlemek için polisle birlikte çalıştığını doğruladı. Son bilgilere göre, hiçbir veri çalınmadı ve üniversite sistemlerinden hiçbir kişi bu olaya dahil olmadı. Yetkisiz bir kişi, üniversitenin e-posta otomasyon aracına erişti ve daha önce çalınmış bilgileri kullanarak dolandırıcılığı yaydı.
Üniversitenin siber güvenlik ekibi, sistemi hızla devre dışı bırakarak binlerce ek e-postanın gönderilmesini engelledi. Sistem artık tamamen kontrol altında ve WSU, benzer bir olayın tekrar yaşanmasını önlemek için güvenliğini güçlendirdiğini belirtiyor.
Okul, "Bu olayın yol açtığı endişe ve zarardan dolayı özür dileriz. Okul, olayın öğrenciler, mezunlar ve toplum üzerindeki etkisinin farkındadır." dedi.
Source: https://vietnamnet.vn/hang-loat-sinh-vien-nhan-email-bao-thu-hoi-bang-tot-nghiep-dai-hoc-len-tieng-2452677.html
Yorum (0)