Et databrud på Sogang University har eksponeret personoplysninger tilhørende næsten 180.000 studerende, alumner og ansatte. Universitetet i Seoul oplyste, at uidentificerede angribere fik adgang til dets systemer fra udlandet og lækkede data knyttet til den integrerede login-tjeneste.

De kompromitterede oplysninger omfatter navne, bruger-id-numre, tilknytning til universitetet, e-mailadresser, mobiltelefonnumre og krypterede login-adgangskoder.

Sogang University oplyste, at nationale identifikationsnumre, finansielle kontonumre og andre meget følsomme oplysninger ikke blev berørt. De eksponerede oplysninger kan dog stadig bruges til phishing, identitetssvindel og andre målrettede svindelforsøg.

Angrebet begyndte tre dage før opdagelsen

Universitetet oplyste, at indtrængningen begyndte den 11. august 2026. Databruddet blev opdaget den 14. august.

Efter at have opdaget hændelsen blokerede Sogang University den skadelige IP-adresse, begrænsede adgangen til den berørte tjeneste og isolerede sit netværk. Universitetet oplyste, at det gennemførte nødvendige nødforanstaltninger og begyndte at undersøge interne servere for yderligere sårbarheder.

Universitetet samarbejder også med eksterne sikkerhedsspecialister om at forbedre overvågningen og indføre yderligere beskyttelsesforanstaltninger.

Universitetet har sendt undskyldninger til berørte studerende og ansatte. Det planlægger at give yderligere vejledning, efterhånden som undersøgelsen fortsætter.

Krypterede adgangskoder var blandt de stjålne data

Databruddet på Sogang University omfattede krypterede adgangskoder, der blev brugt med universitetets integrerede login-system. Universitetet opfordrede alle nuværende og tidligere brugere til at ændre deres adgangskoder så hurtigt som muligt.

Personer, der har genbrugt den samme adgangskode på andre websites, bør også opdatere disse konti. Angribere kan forsøge at knække stjålne password-hashes eller bruge de eksponerede kontaktoplysninger i phishing-kampagner.

Berørte personer bør være forsigtige med uventede telefonopkald, e-mails og SMS-beskeder. Svindlere kan hævde, at de repræsenterer universitetet, en bank eller en anden betroet organisation for at få deres beskeder til at fremstå legitime.

Tidligere præsident Park Geun-hye kan være berørt

Hændelsen kan også påvirke personer, der forlod universitetet for mange år siden. Lokale rapporter tyder på, at Sydkoreas tidligere præsident Park Geun-hye er blandt dem, hvis oplysninger blev eksponeret.

Park begyndte på Sogang Universitys afdeling for elektronikingeniørvidenskab i 1970. Ifølge rapporterne viste universitetets verificeringstjeneste for databruddet en meddelelse, der bekræftede lækkede personoplysninger, da hendes navn og studenter-id-nummer blev indtastet.

At hendes oplysninger er blandt de berørte, understreger den langsigtede risiko ved databrud på universiteter. Oplysninger om alumner kan forblive værdifulde for kriminelle, fordi de indeholder kontaktinformation og tilknytning til institutioner, som kan gøre phishing-forsøg mere overbevisende.

Universitetet lover stærkere sikkerhedsforanstaltninger

Sogang University oplyste, at det tager hændelsen alvorligt og vil gennemføre en grundig gennemgang af sine systemer. Universitetet planlægger at styrke sine sikkerhedskontroller for at forhindre lignende databrud.

Den umiddelbare indsats fokuserede på at begrænse indtrængningen og beskytte den berørte tjeneste. Den bredere gennemgang skal afgøre, om der findes andre svagheder i universitetets systemer.

Konklusion

Databruddet på Sogang University eksponerede loginrelaterede oplysninger for næsten 180.000 personer, herunder tidligere studerende og ansatte. Alle berørte bør ændre deres adgangskode og være opmærksomme på phishing-forsøg, der bruger stjålne oplysninger fra universitetet.


0 svar til “Databrud på Sogang University eksponerer 180.000 poster”