Киберпрестъпната група ShinyHunters пое отговорност за пробивите в Харвард и Университет Пенсилвания и публикува открадната лична информация на свой сайт за изнудване. Случаят поставя под нов фокус уязвимостта на академичните институции и риска за студенти, преподаватели и служители.
Какво е известно до момента
По наличната информация ShinyHunters твърди, че е източила и публикувала лични данни от системите на двата университета. Към момента не са публично известни обемът и видът на публикуваните записи – няма официално потвърдени детайли за конкретни категории данни или броя засегнати лица. 032.bg следи за официални изявления от университетите и компетентните органи.
Кои са ShinyHunters
ShinyHunters е добре позната и активна група в киберподземния свят, свързвана с кражба на огромни масиви данни и изнудване чрез заплахи за публичното им публикуване. Обичайните им техники включват фишинг кампании, компрометирани служебни акаунти, достъп до облачни хранилища и последваща продажба на данните или натиск над засегнатите организации.
Възможни последици
Ако публикуваната информация включва лични или служебни идентификатори, рискът е от измами, кражба на самоличност, целенасочени фишинг атаки и социално инженерство. Подобни пробиви често водят до вторични атаки през имейл и съобщения, насочени към студенти, преподаватели и партньори на институциите.
Какво да направят потенциално засегнатите
Специалистите препоръчват незабавни мерки за ограничаване на щетите и превенция на злоупотреби. Ако имате връзка с Харвард или Университет Пенсилвания — като студент, преподавател, служител, алумни или партньор — разгледайте следните стъпки:
1) Сменете паролите на всички свързани акаунти и активирайте двуфакторно удостоверяване (MFA). Използвайте уникални, дълги и сложни пароли.
2) Прегледайте имейлите си за подозрителни съобщения. Не отваряйте прикачени файлове и не следвайте линкове от неизвестни податели.
3) Следете финансовата си активност и известията за сигурност от банкови и платформи за плащане. Настройте известия за вход и транзакции.
4) Обновете защитата на устройствата – активирайте автоматични обновления, антивирусна защита и проверете настройките за поверителност.
Какво следва
Обичайно при подобни инциденти университетите провеждат вътрешни проверки, работят с външни експерти по киберсигурност и уведомяват засегнатите лица съгласно приложимото законодателство за защита на данните. В повечето случаи се предприемат допълнителни технически и организационни мерки за повишаване на защитата и ограничаване на бъдещи рискове.
Обобщение
- ShinyHunters пое отговорност за пробивите в Харвард и Университет Пенсилвания и твърди, че е публикувала откраднати лични данни.
- Към момента няма публично потвърдени детайли за обема и категориите изтекла информация.
- Експерти предупреждават за риск от измами, фишинг и злоупотреба с идентичност; препоръчват спешна смяна на пароли и активиране на двуфакторна защита.


