➤ 波华资讯4月22日报道|华沙大学于周二发布正式声明,确认在2026年4月15日至16日夜间发生了一起严重的数据泄露事件。声明指出,一批网络犯罪分子已将窃取的数据发布至暗网平台。
➤ “据我们掌握的情况,至少截至4月19日(周日),受影响的学生仅通过大学官网链接获知了简短声明,未收到关于事件详情的进一步通知。”校方在声明中表示。
➤ 此次泄露的近33000个文件可能涉及学生、博士生、申请者及教职员工的个人敏感信息。华沙大学强调,校方正在持续评估事件影响,并全力采取措施防止类似情况再次发生。目前,事件已通报给个人数据保护办公室主任,并正与波兰计算机应急响应小组(CERT Polska)及中央网络犯罪打击局(CBZC)紧密协作处理。
➤ 公告详细说明了数据泄露的技术路径:“未经授权的第三方利用此前已泄露的有效登录凭证(用户名和密码)侵入系统——这极有可能是由于用户终端设备感染了恶意软件所致。”声明指出。
➤ 报告进一步解释:“由于攻击者使用了合法的登录凭据,其活动在长时间内未被察觉。他们采取隐蔽且分阶段的策略,逐步获取了系统更多层级的访问权限。”该安全漏洞最早于2月9日被发现。
➤ 分析显示,绝大多数泄露的个人数据文件源自华沙大学的两个学院:现代语言文学学院和应用社会科学与再社会化学院,其中包含部分视听资料。
|