Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Ο χάκερ Penn ισχυρίζεται ότι έχει κλέψει 1,2 εκατομμύρια αρχεία δωρητών για παραβίαση δεδομένων

    3 Νοεμβρίου 2025

    Η θεραπεία της παχυσαρκίας γίνεται «σύστημα δύο επιπέδων», προειδοποιούν οι ειδικοί

    3 Νοεμβρίου 2025

    Το Open VSX εναλλάσσει τα διακριτικά πρόσβασης που χρησιμοποιούνται στην επίθεση κακόβουλου λογισμικού στην αλυσίδα εφοδιασμού

    3 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Ο χάκερ Penn ισχυρίζεται ότι έχει κλέψει 1,2 εκατομμύρια αρχεία δωρητών για παραβίαση δεδομένων
    Security

    Ο χάκερ Penn ισχυρίζεται ότι έχει κλέψει 1,2 εκατομμύρια αρχεία δωρητών για παραβίαση δεδομένων

    Marizas DimitrisBy Marizas Dimitris3 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Ένας χάκερ ανέλαβε την ευθύνη για το περιστατικό email της περασμένης εβδομάδας στο Πανεπιστήμιο της Πενσυλβάνια «Έχουμε hacked», λέγοντας ότι ήταν μια πολύ πιο εκτεταμένη παραβίαση που αποκάλυψε δεδομένα για 1,2 εκατομμύρια δωρητές και εσωτερικά έγγραφα.

    Την Παρασκευή, απόφοιτοι του Πανεπιστημίου της Πενσυλβάνια και φοιτητές άρχισαν να λαμβάνουν πολλά προσβλητικά email από τις διευθύνσεις του Penn.edu που ισχυρίζονταν ότι το πανεπιστήμιο είχε παραβιαστεί και είχε κλαπεί δεδομένα.

    “Το Πανεπιστήμιο της Πενσυλβάνια είναι ένα ίδρυμα ελιτίστων σκύλων γεμάτο με καθυστερήσεις. Έχουμε τρομερές πρακτικές ασφαλείας και είμαστε εντελώς αναξιοκρατικοί”, αναφέρει το email που εστάλη σε αποφοίτους και φοιτητές του Πεν.

    Wiz

    “Προσλαμβάνουμε και παραδεχόμαστε ηλίθιους επειδή αγαπάμε τις κληρονομιές, τους δωρητές και τα ακατάλληλα θετικά μέτρα. Μας αρέσει να παραβιάζουμε ομοσπονδιακούς νόμους όπως η FERPA (όλα τα δεδομένα σας θα διαρρεύσουν) και τις αποφάσεις του Ανωτάτου Δικαστηρίου όπως το SFFA.”

    Η BleepingComputer επιβεβαίωσε ότι τα email προέρχονται από το connect.upenn.edu, μια πλατφόρμα λιστών αλληλογραφίας Penn που φιλοξενείται στο Salesforce Marketing Cloud. Το πανεπιστήμιο υποβάθμισε το περιστατικό, περιγράφοντας τα μηνύματα ως «δόλια email» που ήταν «προφανώς πλαστά».

    Ωστόσο, ο παράγοντας απειλής πίσω από την επίθεση επικοινώνησε με την BleepingComputer, ισχυριζόμενος ότι η εισβολή ήταν πολύ ευρύτερη και ότι είχαν αποκτήσει πρόσβαση σε πολλά πανεπιστημιακά συστήματα.

    Ο χάκερ είπε ότι η ομάδα τους “απέκτησε πλήρη πρόσβαση” στον λογαριασμό PennKey SSO ενός υπαλλήλου, επιτρέποντας πρόσβαση στο VPN της Penn, τα δεδομένα Salesforce, την πλατφόρμα ανάλυσης Qlik, το σύστημα επιχειρηματικής ευφυΐας SAP και τα αρχεία SharePoint.

    Είπαν ότι διεύρυσαν δεδομένα για περίπου 1,2 εκατομμύρια φοιτητές, αποφοίτους και δωρητές, συμπεριλαμβανομένων ονομάτων, ημερομηνιών γέννησης, διευθύνσεων, αριθμών τηλεφώνου, εκτιμώμενης καθαρής αξίας, ιστορικού δωρεών και δημογραφικών στοιχείων όπως θρησκεία, φυλή και σεξουαλικό προσανατολισμό.

    Οι ηθοποιοί της απειλής μοιράστηκαν στιγμιότυπα οθόνης και δείγματα δεδομένων με το BleepingComputer και τα δημοσίευσαν στο διαδίκτυο για να αποδείξουν ότι είχαν πράγματι πρόσβαση σε αυτά τα συστήματα και είχαν κλέψει δεδομένα από τον Penn.

    Οι εισβολείς είπαν στο BleepingComputer ότι παραβίασαν τα συστήματα του Penn στις 30 Οκτωβρίου και ολοκλήρωσαν τις λήψεις δεδομένων έως τις 31 Οκτωβρίου, όταν ο παραβιασμένος λογαριασμός υπαλλήλου κλειδώθηκε και χάθηκε η πρόσβαση.

    Αφού ανακάλυψε ότι η πρόσβασή τους είχε ανακληθεί, ο χάκερ είπε ότι είχαν ακόμα πρόσβαση στο Salesforce Marketing Cloud και το χρησιμοποίησαν για να στείλουν το προσβλητικό μαζικό email σε περίπου 700.000 παραλήπτες.

    Όταν ρωτήθηκε εάν τα διαπιστευτήρια κλάπηκαν μέσω infotealer ή phishing, ο χάκερ αρνήθηκε να δώσει περισσότερες λεπτομέρειες, λέγοντας ότι η εισβολή ήταν απλή και προκλήθηκε από κενά ασφαλείας του Penn.

    Ο χάκερ δημοσίευσε έκτοτε ένα αρχείο 1,7 GB που περιέχει υπολογιστικά φύλλα, υλικό δωρεών και άλλα αρχεία που φέρεται να έχουν ληφθεί από τα συστήματα SharePoint και Box του Penn.

    Ο δράστης είπε στην BleepingComputer ότι δεν εκβίαζαν το πανεπιστήμιο, λέγοντας: “Δεν πιστεύουμε ότι θα πλήρωναν και μπορούμε να αντλήσουμε αρκετή αξία από τα δεδομένα”.

    Όταν ρωτήθηκαν για τα κίνητρά τους, οι χάκερ είπαν ότι η επίθεση δεν ήταν πολιτική, αλλά είχε ως στόχο την απόκτηση της βάσης δεδομένων δωρητών του Penn.

    «Αν και δεν έχουμε πραγματικά πολιτικά κίνητρα, δεν τρέφουμε αγάπη για αυτά τα ιδρύματα που εξυπηρετούν ανήλικα μωρά», είπαν οι χάκερ στο BleepingComputer.

    «Ο κύριος στόχος ήταν η τεράστια, υπέροχα πλούσια βάση δεδομένων δωρητών».

    Η βάση δεδομένων των δωρητών δεν έχει ακόμη διαρρεύσει, αν και οι παράγοντες της απειλής ισχυρίζονται ότι μπορεί να την κυκλοφορήσουν σε έναν ή δύο μήνες.

    Όταν ήρθε σε επαφή με αυτούς τους ισχυρισμούς, το Πανεπιστήμιο της Πενσυλβάνια είπε στο BleepingComputer, «Συνεχίζουμε να ερευνούμε».

    Τι πρέπει να κάνουν οι δωρητές Penn

    Με εκτεθειμένο πλέον μεγάλο όγκο δεδομένων δωρητών, οι δωρητές Penn θα πρέπει να παραμείνουν σε επαγρύπνηση έναντι στοχευμένων προσπαθειών ηλεκτρονικού ψαρέματος ή κοινωνικής μηχανικής.

    Οι επιτιθέμενοι θα μπορούσαν να χρησιμοποιήσουν τις κλεμμένες πληροφορίες για να μιμηθούν το πανεπιστήμιο, να ζητήσουν δόλιες δωρεές ή να αποκτήσουν πρόσβαση σε διαπιστευτήρια δωρητών για να παραβιάσουν τους διαδικτυακούς τους λογαριασμούς.

    Οι παραλήπτες θα πρέπει να αντιμετωπίζουν απροσδόκητα μηνύματα σχετικά με δωρεές με καχυποψία και να επαληθεύσουν τη νομιμότητά τους απευθείας με τον Penn πριν απαντήσουν.


    Wiz

    Είναι περίοδος προϋπολογισμού! Πάνω από 300 CISO και ηγέτες ασφάλειας έχουν μοιραστεί πώς σχεδιάζουν, ξοδεύουν και δίνουν προτεραιότητες για το επόμενο έτος. Αυτή η έκθεση συγκεντρώνει τις γνώσεις τους, επιτρέποντας στους αναγνώστες να αξιολογούν στρατηγικές, να προσδιορίζουν τις αναδυόμενες τάσεις και να συγκρίνουν τις προτεραιότητές τους καθώς πλησιάζουν το 2026.

    Μάθετε πώς οι κορυφαίοι ηγέτες μετατρέπουν τις επενδύσεις σε μετρήσιμο αντίκτυπο.



    VIA: bleepingcomputer.com

    Δότης Κλεμμένα δεδομένα Κυβερνοασφάλεια Πανεπιστήμιο της Πενσυλβάνια Παραβίαση δεδομένων Πεν
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΗ θεραπεία της παχυσαρκίας γίνεται «σύστημα δύο επιπέδων», προειδοποιούν οι ειδικοί
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Το Open VSX εναλλάσσει τα διακριτικά πρόσβασης που χρησιμοποιούνται στην επίθεση κακόβουλου λογισμικού στην αλυσίδα εφοδιασμού

    3 Νοεμβρίου 2025
    Security

    Το Windows 11 Build 26220.7051 κυκλοφόρησε με τη δυνατότητα “Ask Copilot”.

    1 Νοεμβρίου 2025
    Security

    Η Google επιβεβαιώνει ότι η αναζήτηση AI θα έχει διαφημίσεις, αλλά μπορεί να φαίνονται διαφορετικές

    1 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025337 Views

    Διασύνδεση IRIS με POS: Τι Προβλέπει Πραγματικά ο Νόμος 5222/2025

    17 Οκτωβρίου 2025135 Views
    Greek Live Channels

    Greek Live Channels και Live Streaming – Πως να παρακολουθείς δωρεάν Live Αγώνες

    21 Οκτωβρίου 202592 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest Reviews
    85
    Featured Reviews

    Pico 4 Review: Should You Actually Buy One Instead Of Quest 2?

    Marizas Dimitris15 Ιανουαρίου 2021
    8.1
    Χωρίς κατηγορία

    A Review of the Venus Optics Argus 18mm f/0.95 MFT APO Lens

    Marizas Dimitris15 Ιανουαρίου 2021
    8.9
    Featured Reviews

    DJI Avata Review: Immersive FPV Flying For Drone Enthusiasts

    Marizas Dimitris15 Ιανουαρίου 2021
    Most Popular

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025337 Views

    Διασύνδεση IRIS με POS: Τι Προβλέπει Πραγματικά ο Νόμος 5222/2025

    17 Οκτωβρίου 2025135 Views
    Greek Live Channels

    Greek Live Channels και Live Streaming – Πως να παρακολουθείς δωρεάν Live Αγώνες

    21 Οκτωβρίου 202592 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Ο χάκερ Penn ισχυρίζεται ότι έχει κλέψει 1,2 εκατομμύρια αρχεία δωρητών για παραβίαση δεδομένων

    3 Νοεμβρίου 2025

    Η θεραπεία της παχυσαρκίας γίνεται «σύστημα δύο επιπέδων», προειδοποιούν οι ειδικοί

    3 Νοεμβρίου 2025

    Το Open VSX εναλλάσσει τα διακριτικά πρόσβασης που χρησιμοποιούνται στην επίθεση κακόβουλου λογισμικού στην αλυσίδα εφοδιασμού

    3 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.