Ett dataintrång vid Sogang University har exponerat personuppgifter som tillhör nästan 180 000 studenter, alumner och anställda. Universitetet i Seoul uppgav att oidentifierade angripare fick tillgång till dess system från utlandet och läckte uppgifter kopplade till den integrerade inloggningstjänsten.
De komprometterade uppgifterna omfattar namn, användar-ID-nummer, anknytning till universitetet, e-postadresser, mobiltelefonnummer och krypterade inloggningslösenord.
Sogang University uppgav att personnummer, finansiella kontonummer och andra mycket känsliga uppgifter inte påverkades. De exponerade uppgifterna kan dock fortfarande användas för nätfiske, identitetsbedrägerier och andra riktade bedrägerier.
Attacken började tre dagar före upptäckten
Universitetet uppgav att intrånget började den 11 augusti 2026. Det upptäckte dataintrånget den 14 augusti.
Efter att ha upptäckt incidenten blockerade Sogang University den skadliga IP-adressen, begränsade åtkomsten till den berörda tjänsten och isolerade sitt nätverk. Universitetet uppgav att det slutförde akuta säkerhetsåtgärder och började granska interna servrar efter ytterligare sårbarheter.
Universitetet samarbetar också med externa säkerhetsspecialister för att förbättra övervakningen och införa ytterligare skyddsåtgärder.
Universitetet har skickat ursäktsmeddelanden till berörda studenter och anställda. Det planerar att ge ytterligare vägledning i takt med att utredningen fortsätter.
Krypterade lösenord fanns bland de stulna uppgifterna
Dataintrånget vid Sogang University omfattade krypterade lösenord som användes med universitetets integrerade inloggningssystem. Universitetet uppmanade alla nuvarande och tidigare användare att byta sina lösenord så snart som möjligt.
Personer som har återanvänt samma lösenord på andra webbplatser bör också uppdatera dessa konton. Angripare kan försöka knäcka stulna lösenordshashar eller använda de exponerade kontaktuppgifterna i nätfiskekampanjer.
Berörda personer bör vara försiktiga med oväntade telefonsamtal, e-postmeddelanden och SMS. Bedragare kan påstå sig representera universitetet, en bank eller en annan betrodd organisation för att få sina meddelanden att framstå som legitima.
Tidigare president Park Geun-hye kan vara drabbad
Incidenten kan även påverka personer som lämnade universitetet för många år sedan. Lokala rapporter tyder på att Sydkoreas tidigare president Park Geun-hye finns bland dem vars information exponerades.
Park började på Sogang Universitys utbildning i elektronik 1970. Enligt rapporterna visade universitetets verifieringstjänst för dataintrånget ett meddelande som bekräftade att personuppgifter hade läckt när hennes namn och student-ID-nummer angavs.
Att hennes uppgifter finns med belyser den långsiktiga risken med dataintrång vid universitet. Uppgifter om alumner kan förbli värdefulla för kriminella eftersom de innehåller kontaktinformation och kopplingar till institutioner som kan göra nätfiskeförsök mer övertygande.
Universitetet lovar starkare säkerhetsåtgärder
Sogang University uppgav att det ser allvarligt på incidenten och kommer att genomföra en grundlig översyn av sina system. Universitetet planerar att stärka sina säkerhetskontroller för att förhindra liknande intrång.
Den omedelbara insatsen fokuserade på att begränsa intrånget och skydda den berörda tjänsten. Den bredare granskningen ska fastställa om det finns ytterligare svagheter i universitetets system.
Slutsats
Dataintrånget vid Sogang University exponerade inloggningsrelaterade uppgifter för nästan 180 000 personer, inklusive tidigare studenter och anställda. Alla som berörs bör byta lösenord och vara uppmärksamma på nätfiskeförsök som använder stulna uppgifter från universitetet.


0 svar till ”Dataintrång vid Sogang University exponerar 180 000 poster”