Lækket fra Sorbonne Université har skabt alvorlig bekymring for medarbejdernes privatliv, efter at en trusselaktør hævdede at være i besiddelse af store mængder følsomme interne data. Tidlige oplysninger tyder på, at ansættelsesregistre, finansielle oplysninger og identifikationsdata kan være blevet tilgået under en nylig sikkerhedshændelse. Omfanget og karakteren af de eksponerede oplysninger udgør betydelige risici for tusindvis af ansatte på et af Frankrigs mest anerkendte universiteter.

Hvad angriberne hævder at have fået adgang til

Hackere offentliggjorde et prøvedatasæt på et kriminelt forum og påstod, at de havde fået fat i mere end tredive tusind medarbejderoptegnelser. Prøven indeholdt navne, stillingsbetegnelser, afdelinger og professionel kontaktinformation. Angriberne hævdede desuden at have interne koder, ansættelsestyper og komplette ansættelsesforløb.

Endnu mere bekymrende var deres udvidede påstande. De insisterede på, at de også havde adgang til lønoplysninger, bankkontonumre, forsikringsdokumenter, sociale identifikationsnumre og HR-filer med CV’er og administrative registreringer. De tilbød det fulde datasæt udelukkende gennem en privat, krypteret session, hvilket begrænsede offentlig verifikation. Denne taktik efterlod spørgsmål om datamaterialets nøjagtighed, men udgjorde stadig betydelige risici for potentielle ofre.

Hvad universitetet har bekræftet

Sorbonne Université har tidligere bekræftet, at deres systemer blev udsat for et cyberangreb i 2025. Universitetet oplyste, at angribere fik adgang til dele af det administrative miljø og kom i besiddelse af kategorier af følsom information. Ifølge universitetet var professionelle e-mailadresser, lønoplysninger, sociale id-numre og bankinformation blandt de kompromitterede data.

Universitetet rapporterede bruddet til de franske datatilsynsmyndigheder i overensstemmelse med GDPR. Det igangsatte også en intern undersøgelse og meddelte, at eksterne eksperter bistår i arbejdet med at klarlægge angrebets fulde omfang. De akademiske kernefunktioner forblev i drift, men flere administrative værktøjer oplevede forstyrrelser under angrebet.

Risici for berørte medarbejdere

Lækket fra Sorbonne Université kan medføre betydelig risiko for medarbejderne. Bankinformation øger risikoen for økonomisk svindel, mens personlige identifikationsdata gør identitetstyveri mere sandsynligt. Lønoplysninger og HR-dokumenter kan udnyttes i målrettede phishingangreb eller andre former for social engineering. Angribere anvender ofte denne type data til at udgive sig for officielle afdelinger og få yderligere information ud af ofrene.

Uddannelsessektoren står over for stigende trusler på grund af store datamængder og komplekse netværksmiljøer. Universiteter opbevarer typisk tusindvis af medarbejder- og studenterregistre, hvilket gør dem attraktive mål for økonomisk motiverede trusselsaktører. Denne hændelse understreger behovet for stærkere beskyttelse af administrative data og interne HR-systemer.

Hvordan universitetet bør reagere

Sorbonne Université bør give klar vejledning til medarbejderne om, hvilke typer af oplysninger der er kompromitteret. Universitetet bør også styrke sin støtte til identitetsbeskyttelse og opfordre ansatte til at overvåge deres konti for mistænkelig aktivitet. En omfattende sikkerhedsrevision, kombineret med forbedrede adgangskontroller og bedre procedurer for datahåndtering, bliver afgørende for at genoprette tilliden.

Konklusion

Lækket fra Sorbonne Université fremhæver de voksende risici, som akademiske institutioner står overfor, når de håndterer store mængder følsom personlig information. Den mulige eksponering af bank-, løn- og identifikationsdata udsætter tusindvis af medarbejdere for risiko for svindel og identitetsmisbrug. Universitetet står nu overfor opgaven med at styrke sin sikkerhedsposition og samtidig støtte de berørte medarbejdere gennem en potentielt lang genopretningsproces.


0 svar til “Lækket fra Sorbonne Université afslører følsomme oplysninger om medarbejdere”