Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Ανακαλύψτε το GigaTIME της Microsoft: Αποκαλύπτονται τα Μυστικά των Όγκων που Θέλουν να Κρύψουν!

Ανακαλύψτε το GigaTIME της Microsoft: Αποκαλύπτονται τα Μυστικά των Όγκων που Θέλουν να Κρύψουν!

19 Δεκεμβρίου 2025
OpenAI GPT-5.2-Codex Supercharges Agentic Coding and Vulnerability Detection

OpenAI GPT-5.2-Codex Supercharges Agentic Coding and Vulnerability Detection

19 Δεκεμβρίου 2025
Var Energi: Αποκαλύπτει 20 επαναστατικά έργα που θα εκτοξεύσουν την παραγωγή πετρελαίου στη Νορβηγία!

Var Energi: Αποκαλύπτει 20 επαναστατικά έργα που θα εκτοξεύσουν την παραγωγή πετρελαίου στη Νορβηγία!

19 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Ο χάκερ Penn ισχυρίζεται ότι έχει κλέψει 1,2 εκατομμύρια αρχεία δωρητών για παραβίαση δεδομένων
Security

Ο χάκερ Penn ισχυρίζεται ότι έχει κλέψει 1,2 εκατομμύρια αρχεία δωρητών για παραβίαση δεδομένων

Marizas DimitrisBy Marizas Dimitris3 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Ένας χάκερ ανέλαβε την ευθύνη για το περιστατικό email της περασμένης εβδομάδας στο Πανεπιστήμιο της Πενσυλβάνια «Έχουμε hacked», λέγοντας ότι ήταν μια πολύ πιο εκτεταμένη παραβίαση που αποκάλυψε δεδομένα για 1,2 εκατομμύρια δωρητές και εσωτερικά έγγραφα.

Την Παρασκευή, απόφοιτοι του Πανεπιστημίου της Πενσυλβάνια και φοιτητές άρχισαν να λαμβάνουν πολλά προσβλητικά email από τις διευθύνσεις του Penn.edu που ισχυρίζονταν ότι το πανεπιστήμιο είχε παραβιαστεί και είχε κλαπεί δεδομένα.

“Το Πανεπιστήμιο της Πενσυλβάνια είναι ένα ίδρυμα ελιτίστων σκύλων γεμάτο με καθυστερήσεις. Έχουμε τρομερές πρακτικές ασφαλείας και είμαστε εντελώς αναξιοκρατικοί”, αναφέρει το email που εστάλη σε αποφοίτους και φοιτητές του Πεν.

Wiz

“Προσλαμβάνουμε και παραδεχόμαστε ηλίθιους επειδή αγαπάμε τις κληρονομιές, τους δωρητές και τα ακατάλληλα θετικά μέτρα. Μας αρέσει να παραβιάζουμε ομοσπονδιακούς νόμους όπως η FERPA (όλα τα δεδομένα σας θα διαρρεύσουν) και τις αποφάσεις του Ανωτάτου Δικαστηρίου όπως το SFFA.”

Η BleepingComputer επιβεβαίωσε ότι τα email προέρχονται από το connect.upenn.edu, μια πλατφόρμα λιστών αλληλογραφίας Penn που φιλοξενείται στο Salesforce Marketing Cloud. Το πανεπιστήμιο υποβάθμισε το περιστατικό, περιγράφοντας τα μηνύματα ως «δόλια email» που ήταν «προφανώς πλαστά».

Ωστόσο, ο παράγοντας απειλής πίσω από την επίθεση επικοινώνησε με την BleepingComputer, ισχυριζόμενος ότι η εισβολή ήταν πολύ ευρύτερη και ότι είχαν αποκτήσει πρόσβαση σε πολλά πανεπιστημιακά συστήματα.

Ο χάκερ είπε ότι η ομάδα τους “απέκτησε πλήρη πρόσβαση” στον λογαριασμό PennKey SSO ενός υπαλλήλου, επιτρέποντας πρόσβαση στο VPN της Penn, τα δεδομένα Salesforce, την πλατφόρμα ανάλυσης Qlik, το σύστημα επιχειρηματικής ευφυΐας SAP και τα αρχεία SharePoint.

Είπαν ότι διεύρυσαν δεδομένα για περίπου 1,2 εκατομμύρια φοιτητές, αποφοίτους και δωρητές, συμπεριλαμβανομένων ονομάτων, ημερομηνιών γέννησης, διευθύνσεων, αριθμών τηλεφώνου, εκτιμώμενης καθαρής αξίας, ιστορικού δωρεών και δημογραφικών στοιχείων όπως θρησκεία, φυλή και σεξουαλικό προσανατολισμό.

Οι ηθοποιοί της απειλής μοιράστηκαν στιγμιότυπα οθόνης και δείγματα δεδομένων με το BleepingComputer και τα δημοσίευσαν στο διαδίκτυο για να αποδείξουν ότι είχαν πράγματι πρόσβαση σε αυτά τα συστήματα και είχαν κλέψει δεδομένα από τον Penn.

Οι εισβολείς είπαν στο BleepingComputer ότι παραβίασαν τα συστήματα του Penn στις 30 Οκτωβρίου και ολοκλήρωσαν τις λήψεις δεδομένων έως τις 31 Οκτωβρίου, όταν ο παραβιασμένος λογαριασμός υπαλλήλου κλειδώθηκε και χάθηκε η πρόσβαση.

Αφού ανακάλυψε ότι η πρόσβασή τους είχε ανακληθεί, ο χάκερ είπε ότι είχαν ακόμα πρόσβαση στο Salesforce Marketing Cloud και το χρησιμοποίησαν για να στείλουν το προσβλητικό μαζικό email σε περίπου 700.000 παραλήπτες.

Όταν ρωτήθηκε εάν τα διαπιστευτήρια κλάπηκαν μέσω infotealer ή phishing, ο χάκερ αρνήθηκε να δώσει περισσότερες λεπτομέρειες, λέγοντας ότι η εισβολή ήταν απλή και προκλήθηκε από κενά ασφαλείας του Penn.

Ο χάκερ δημοσίευσε έκτοτε ένα αρχείο 1,7 GB που περιέχει υπολογιστικά φύλλα, υλικό δωρεών και άλλα αρχεία που φέρεται να έχουν ληφθεί από τα συστήματα SharePoint και Box του Penn.

Ο δράστης είπε στην BleepingComputer ότι δεν εκβίαζαν το πανεπιστήμιο, λέγοντας: “Δεν πιστεύουμε ότι θα πλήρωναν και μπορούμε να αντλήσουμε αρκετή αξία από τα δεδομένα”.

Όταν ρωτήθηκαν για τα κίνητρά τους, οι χάκερ είπαν ότι η επίθεση δεν ήταν πολιτική, αλλά είχε ως στόχο την απόκτηση της βάσης δεδομένων δωρητών του Penn.

«Αν και δεν έχουμε πραγματικά πολιτικά κίνητρα, δεν τρέφουμε αγάπη για αυτά τα ιδρύματα που εξυπηρετούν ανήλικα μωρά», είπαν οι χάκερ στο BleepingComputer.

«Ο κύριος στόχος ήταν η τεράστια, υπέροχα πλούσια βάση δεδομένων δωρητών».

Η βάση δεδομένων των δωρητών δεν έχει ακόμη διαρρεύσει, αν και οι παράγοντες της απειλής ισχυρίζονται ότι μπορεί να την κυκλοφορήσουν σε έναν ή δύο μήνες.

Όταν ήρθε σε επαφή με αυτούς τους ισχυρισμούς, το Πανεπιστήμιο της Πενσυλβάνια είπε στο BleepingComputer, «Συνεχίζουμε να ερευνούμε».

Τι πρέπει να κάνουν οι δωρητές Penn

Με εκτεθειμένο πλέον μεγάλο όγκο δεδομένων δωρητών, οι δωρητές Penn θα πρέπει να παραμείνουν σε επαγρύπνηση έναντι στοχευμένων προσπαθειών ηλεκτρονικού ψαρέματος ή κοινωνικής μηχανικής.

Οι επιτιθέμενοι θα μπορούσαν να χρησιμοποιήσουν τις κλεμμένες πληροφορίες για να μιμηθούν το πανεπιστήμιο, να ζητήσουν δόλιες δωρεές ή να αποκτήσουν πρόσβαση σε διαπιστευτήρια δωρητών για να παραβιάσουν τους διαδικτυακούς τους λογαριασμούς.

Οι παραλήπτες θα πρέπει να αντιμετωπίζουν απροσδόκητα μηνύματα σχετικά με δωρεές με καχυποψία και να επαληθεύσουν τη νομιμότητά τους απευθείας με τον Penn πριν απαντήσουν.


Wiz

Είναι περίοδος προϋπολογισμού! Πάνω από 300 CISO και ηγέτες ασφάλειας έχουν μοιραστεί πώς σχεδιάζουν, ξοδεύουν και δίνουν προτεραιότητες για το επόμενο έτος. Αυτή η έκθεση συγκεντρώνει τις γνώσεις τους, επιτρέποντας στους αναγνώστες να αξιολογούν στρατηγικές, να προσδιορίζουν τις αναδυόμενες τάσεις και να συγκρίνουν τις προτεραιότητές τους καθώς πλησιάζουν το 2026.

Μάθετε πώς οι κορυφαίοι ηγέτες μετατρέπουν τις επενδύσεις σε μετρήσιμο αντίκτυπο.



VIA: bleepingcomputer.com

Related Posts


Το Πανεπιστήμιο της Πενσυλβάνια επιβεβαιώνει ότι κλάπηκαν δεδομένα σε κυβερνοεπίθεση
Security

Χάκερ απειλούν να διαρρεύσουν δεδομένα μετά την παραβίαση του Πανεπιστημίου της Πενσυλβάνια για να στείλουν μαζικά email
Technology

Το Πανεπιστήμιο της Πενσυλβάνια επιβεβαιώνει νέα παραβίαση δεδομένων μετά από hack της Oracle
Security
Δότης Κλεμμένα δεδομένα Κυβερνοασφάλεια Πανεπιστήμιο της Πενσυλβάνια Παραβίαση δεδομένων Πεν
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΗ θεραπεία της παχυσαρκίας γίνεται «σύστημα δύο επιπέδων», προειδοποιούν οι ειδικοί
Next Article Χρειάζεται να βγάλετε φορτιστές για TSA;
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

OpenAI GPT-5.2-Codex Supercharges Agentic Coding and Vulnerability Detection
Security

OpenAI GPT-5.2-Codex Supercharges Agentic Coding and Vulnerability Detection

19 Δεκεμβρίου 2025
Η Microsoft κυκλοφορεί την εκτεταμένη ενημέρωση ασφαλείας των Windows 10 KB5071546
Security

Κυκλοφόρησε η ενημερωμένη έκδοση OOB των Windows 10 για τη διόρθωση ζητημάτων ουράς μηνυμάτων (MSMQ).

19 Δεκεμβρίου 2025
Το Clop ransomware στοχεύει το Gladinet CentreStack σε επιθέσεις κλοπής δεδομένων
Security

Το Clop ransomware στοχεύει το Gladinet CentreStack σε επιθέσεις κλοπής δεδομένων

19 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Ανακαλύψτε το GigaTIME της Microsoft: Αποκαλύπτονται τα Μυστικά των Όγκων που Θέλουν να Κρύψουν! Technology

Ανακαλύψτε το GigaTIME της Microsoft: Αποκαλύπτονται τα Μυστικά των Όγκων που Θέλουν να Κρύψουν!

Marizas Dimitris19 Δεκεμβρίου 2025
OpenAI GPT-5.2-Codex Supercharges Agentic Coding and Vulnerability Detection Security

OpenAI GPT-5.2-Codex Supercharges Agentic Coding and Vulnerability Detection

Marizas Dimitris19 Δεκεμβρίου 2025
Var Energi: Αποκαλύπτει 20 επαναστατικά έργα που θα εκτοξεύσουν την παραγωγή πετρελαίου στη Νορβηγία! Business

Var Energi: Αποκαλύπτει 20 επαναστατικά έργα που θα εκτοξεύσουν την παραγωγή πετρελαίου στη Νορβηγία!

Marizas Dimitris19 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Ανακαλύψτε το GigaTIME της Microsoft: Αποκαλύπτονται τα Μυστικά των Όγκων που Θέλουν να Κρύψουν!

Ανακαλύψτε το GigaTIME της Microsoft: Αποκαλύπτονται τα Μυστικά των Όγκων που Θέλουν να Κρύψουν!

19 Δεκεμβρίου 2025
OpenAI GPT-5.2-Codex Supercharges Agentic Coding and Vulnerability Detection

OpenAI GPT-5.2-Codex Supercharges Agentic Coding and Vulnerability Detection

19 Δεκεμβρίου 2025
Var Energi: Αποκαλύπτει 20 επαναστατικά έργα που θα εκτοξεύσουν την παραγωγή πετρελαίου στη Νορβηγία!

Var Energi: Αποκαλύπτει 20 επαναστατικά έργα που θα εκτοξεύσουν την παραγωγή πετρελαίου στη Νορβηγία!

19 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.