Et datainnbrudd ved Sogang University har eksponert personopplysninger som tilhører nesten 180 000 studenter, tidligere studenter og ansatte. Universitetet i Seoul opplyste at uidentifiserte angripere fikk tilgang til systemene fra utlandet og lekket data knyttet til den integrerte innloggingstjenesten.

De kompromitterte opplysningene omfatter navn, bruker-ID-numre, tilknytning til universitetet, e-postadresser, mobiltelefonnumre og krypterte innloggingspassord.

Sogang University opplyste at nasjonale ID-numre, finansielle kontonumre og andre svært sensitive opplysninger ikke ble berørt. De eksponerte opplysningene kan imidlertid fortsatt brukes til phishing, identitetssvindel og andre målrettede svindelforsøk.

Angrepet startet tre dager før det ble oppdaget

Universitetet opplyste at innbruddet startet 11. august 2026. Datainnbruddet ble oppdaget 14. august.

Etter å ha oppdaget hendelsen blokkerte Sogang University den skadelige IP-adressen, begrenset tilgangen til den berørte tjenesten og isolerte nettverket. Universitetet opplyste at det gjennomførte nødvendige strakstiltak og begynte å undersøke interne servere for ytterligere sårbarheter.

Universitetet samarbeider også med eksterne sikkerhetsspesialister for å forbedre overvåkingen og innføre ytterligere beskyttelsestiltak.

Universitetet har sendt beklagelser til berørte studenter og ansatte. Det planlegger å gi ytterligere veiledning etter hvert som undersøkelsen fortsetter.

Krypterte passord var blant de stjålne opplysningene

Datainnbruddet ved Sogang University omfattet krypterte passord som ble brukt med universitetets integrerte innloggingssystem. Universitetet oppfordret alle nåværende og tidligere brukere til å endre passordene sine så snart som mulig.

Personer som har brukt det samme passordet på andre nettsteder, bør også oppdatere disse kontoene. Angripere kan forsøke å knekke stjålne passordhasher eller bruke de eksponerte kontaktopplysningene i phishing-kampanjer.

Berørte personer bør være forsiktige med uventede telefonsamtaler, e-poster og tekstmeldinger. Svindlere kan hevde at de representerer universitetet, en bank eller en annen betrodd organisasjon for å få meldingene til å fremstå som legitime.

Tidligere president Park Geun-hye kan være berørt

Hendelsen kan også påvirke personer som forlot universitetet for mange år siden. Lokale rapporter tyder på at Sør-Koreas tidligere president Park Geun-hye er blant dem som fikk informasjonen sin eksponert.

Park begynte ved Sogang Universitys avdeling for elektronikkingeniørfag i 1970. Ifølge rapportene viste universitetets verifiseringstjeneste for datainnbruddet en melding som bekreftet lekkede personopplysninger da navnet og student-ID-nummeret hennes ble oppgitt.

At opplysningene hennes er inkludert, understreker den langsiktige risikoen ved datainnbrudd ved universiteter. Opplysninger om tidligere studenter kan forbli verdifulle for kriminelle fordi de inneholder kontaktinformasjon og tilknytning til institusjoner som kan gjøre phishing-forsøk mer overbevisende.

Universitetet lover sterkere sikkerhetstiltak

Sogang University opplyste at det tar hendelsen på alvor og vil gjennomføre en grundig gjennomgang av systemene sine. Universitetet planlegger å styrke sikkerhetskontrollene for å forhindre lignende datainnbrudd.

Den umiddelbare responsen fokuserte på å begrense innbruddet og beskytte den berørte tjenesten. Den bredere gjennomgangen skal fastslå om det finnes andre svakheter i universitetets systemer.

Konklusjon

Datainnbruddet ved Sogang University eksponerte innloggingsrelaterte opplysninger for nesten 180 000 personer, inkludert tidligere studenter og ansatte. Alle som er berørt, bør endre passordet sitt og være oppmerksomme på phishing-forsøk som bruker stjålne opplysninger fra universitetet.


0 responses to “Datainnbrudd ved Sogang University eksponerer 180 000 poster”