黑客入侵了佛吉尼亚大学的人力资源系统


 

佛吉尼亚大学在周五时发表声明称,有黑客入侵了学校的人力资源系统,并且访问了大量存储于系统中的敏感数据,其中就包括该大学职工详细的银行信息和个人身份信息。

该大学在有关此事件的安全公告中说到,执法部门在近期曾对佛吉尼亚大学进行过一次调查,在此之后,美国联邦调查局便发现该大学发生了数据泄漏。而此次数据泄漏事件发生之后,相关的国外涉案嫌疑人也被警方依法拘留了。

在佛吉尼亚大学与美国联邦调查局的合作调查过程中,该大学证实了,有一名未经授权的用户非法访问了佛吉尼亚大学的人力资源系统,并且将该大学学术研究部门中一个研究小组的职工个人身份信息泄漏在了互联网中。

根据佛吉尼亚大学的公告,攻击者通过网络钓鱼邮件发动了此次恶意攻击,攻击者通过这封恶意邮件来欺骗目标用户去点击邮件中所附带的一条恶意链接,并在钓鱼网页中要求用户输入用户名和密码。

攻击者在成功获取到了有效的用户凭证之后,他便能够获取到佛吉尼亚大学人力资源管理系统的访问权限了。进入系统之后,攻击者从数据库中获取到了大约1400名职工的个人信息。除此之外,攻击者还获取到了40多名职工的银行账户信息。

在有关部门对此次事件进行了调查之后发现,从2014年11月初时,攻击者就已经开始获取该大学的人力资源记录了,但直到2015年2月初时有关部门才检测到了非法入侵。

幸运的是,该大学总共有两万多名在岗职工,此次数据泄漏事件只影响了其中一小部分的人。

IDT911的董事长兼创始人Adam Levin向SecurityWeek说到:“多年以来,网络钓鱼攻击对各大政府机构和企业产生了巨大的破坏和影响,而这一行为在2016年只会是有增无减。虽然我们不会将特定的安全协议信息泄漏出去,虽然相关机构的信息技术与信息安全部门所做的一切都是按照规定的,但很明显的是,如果其中的某一雇员点击了一条恶意链接之后,攻击者就可以在技术人员毫不知情的情况下盗取无数的个人隐私信息了。”

iboss Cybersecurity网络安全公司的首席执行官Paul Martini表示:“

即使此次数据泄漏事件只影响了一小部分人群,但此次事件对事件中的受害人而言,其威胁和影响是非常深远的。在佛吉尼亚大学的这次攻击事件中,黑客在盗取了类似银行账户和社保号等职工的个人身份信息以及财务信息之后,便可以直接将这些信息在黑市上出售,以换取巨额利润。”除此之外,此次事件还应该给我们敲响一个警钟,即使是再复杂的网络,也需要提高相应的安全保护措施来防止发生数据泄漏,而且当攻击者成功入侵了网络系统之后,还需要尽快移除网络中的恶意软件,以防止其继续盗取数据库中的敏感信息。

原文链接:http://www.securityweek.com/hackers-breach-university-virginia-hr-system

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

英国官员:让华为参与英国5G建设风险可控

英国官员:让华为参与英国5G建设风险可控

2月21日,英国金融时报报道称,在布鲁塞尔发表的一次演讲中,英国信号情报机构政府通...[详细]

西媒:以色列打造网络安全“硅谷”

西媒:以色列打造网络安全“硅谷”

2月13日报道 西媒称,凭借每年超过10亿美元的企业投资,以色列已经成为全球网络安全领...[详细]

俄罗斯力推脱离互联网计划 确保应急状态下

俄罗斯力推脱离互联网计划 确保应急状态下网络安全

俄罗斯新闻机构 RosBiznesKonsalting(RBK)上周报道称:作为计划实验的一部分,当局正...[详细]

GSMA呼吁欧洲守住网络安全和网络基建供应竞

GSMA呼吁欧洲守住网络安全和网络基建供应竞争力

5G将改变欧洲公民的生活和工作方式。5G作为现有4G网络的补充,与之协同工作将比以往更...[详细]

涉嫌窃取近千政界人士信息 德国20岁黑客遭

涉嫌窃取近千政界人士信息 德国20岁黑客遭逮捕

涉嫌窃取德国近千政界人士信息的黑客落网 政府拟修法加强网络安全 德国当局8日宣布,...[详细]

返回首页 返回顶部