التخطي إلى المحتوى


  • تمكن المتسللون من الوصول إلى أنظمة الجامعة عبر بيانات اعتماد SSO المسروقة، وسرقوا بيانات 1.2 مليون فرد
  • جاء البريد الإلكتروني الجماعي الهجومي في أعقاب الإغلاق الجزئي؛ وأكدت الجامعة في وقت لاحق أن الاختراق كان حقيقيا
  • استغل الهجوم ضعف تطبيق سياسة التمويل الأصغر بين كبار الموظفين من خلال الهندسة الاجتماعية

يبدو أن الادعاءات “المزيفة بشكل واضح” و”الاحتيالية” التي أطلقها قراصنة جامعة بنسلفانيا مؤخرًا ليست “مزيفة بشكل واضح” و”احتيالية”، بعد كل شيء – حيث أكدت المنظمة الآن أن المتسللين سرقوا ملفات من أنظمتها.

كشف مجرمو الإنترنت مؤخرًا أنهم حصلوا على “وصول كامل” إلى حساب PennKey SSO الخاص بموظف في الجامعة، مما منحهم الوصول إلى VPN وبيانات Salesforce ومنصة تحليلات Qlik ونظام ذكاء الأعمال SAP وملفات SharePoint. وباستخدام هذا الوصول، سرقوا بيانات حوالي 1.2 مليون طالب وخريج ومتبرع.



Fonte

التعليقات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *