Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Το Πανεπιστήμιο της Πενσυλβάνια επιβεβαιώνει ότι κλάπηκαν δεδομένα σε κυβερνοεπίθεση

    5 Νοεμβρίου 2025

    Η εφαρμογή Nintendo Store κυκλοφορεί στο iPhone με μια λειτουργία που θα λατρέψουν οι θαυμαστές

    5 Νοεμβρίου 2025

    Οι μικροσκοπικές πρωτεΐνες καμήλας και λάμα δείχνουν υπόσχεση για διαταραχές του εγκεφάλου

    5 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Το Πανεπιστήμιο της Πενσυλβάνια επιβεβαιώνει ότι κλάπηκαν δεδομένα σε κυβερνοεπίθεση
    Security

    Το Πανεπιστήμιο της Πενσυλβάνια επιβεβαιώνει ότι κλάπηκαν δεδομένα σε κυβερνοεπίθεση

    Marizas DimitrisBy Marizas Dimitris5 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Το Πανεπιστήμιο της Πενσυλβάνια επιβεβαίωσε ότι ένας χάκερ παραβίασε πολλά εσωτερικά συστήματα που σχετίζονται με την ανάπτυξη και τις δραστηριότητες των αποφοίτων του πανεπιστημίου και έκλεψε δεδομένα σε μια κυβερνοεπίθεση.

    Σε μια νέα δήλωση, ο Penn επιβεβαίωσε την αναφορά του BleepingComputer ότι οι χάκερ παραβίασαν τα συστήματά του χρησιμοποιώντας παραβιασμένα διαπιστευτήρια, δηλώνοντας ότι είχαν κλαπεί σε επίθεση κοινωνικής μηχανικής.

    «Στις 31 Οκτωβρίου, ο Πεν ανακάλυψε ότι μια επιλεγμένη ομάδα συστημάτων πληροφοριών που σχετίζονται με την ανάπτυξη και τις δραστηριότητες των αποφοίτων του Πεν είχε παραβιαστεί», αναφέρει μια νέα δήλωση του Πεν.

    Wiz

    “Ο Penn χρησιμοποιεί ένα ισχυρό πρόγραμμα ασφάλειας πληροφοριών· ωστόσο, η πρόσβαση σε αυτά τα συστήματα προέκυψε λόγω μιας περίπλοκης πλαστοπροσωπίας που είναι κοινώς γνωστή ως κοινωνική μηχανική”.

    “Το προσωπικό του Penn κλείδωσε γρήγορα τα συστήματα και απέτρεψε περαιτέρω μη εξουσιοδοτημένη πρόσβαση. Ωστόσο, όχι πριν σταλεί ένα προσβλητικό και δόλιο email στην κοινότητά μας και οι πληροφορίες ελήφθησαν από τον εισβολέα. Ο Penn εξακολουθεί να ερευνά τη φύση των πληροφοριών που ελήφθησαν κατά τη διάρκεια αυτής της περιόδου.”

    Το Πανεπιστήμιο της Πενσυλβάνια λέει ότι έχει ειδοποιήσει το FBI για την παραβίαση και συνεργάζεται με την CrowdStrike για να διερευνήσει το περιστατικό ασφαλείας.

    Όπως αναφέρθηκε για πρώτη φορά από το BleepingComputer, ο ηθοποιός της απειλής παραβίασε τα συστήματα του Penn στις 30 Οκτωβρίου χρησιμοποιώντας τον λογαριασμό PennKey SSO ενός υπαλλήλου που παρείχε πρόσβαση στο παράδειγμα Salesforce του πανεπιστημίου, την πλατφόρμα ανάλυσης Qlik, το σύστημα επιχειρηματικής ευφυΐας SAP και τα αρχεία SharePoint.

    Χρησιμοποιώντας αυτήν την πρόσβαση, οι παράγοντες της απειλής έκλεψαν 1,71 GB εσωτερικών εγγράφων από τις πλατφόρμες αποθήκευσης SharePoint και Box του πανεπιστημίου, συμπεριλαμβανομένων υπολογιστικών φύλλων, εγγράφων, οικονομικών πληροφοριών και υλικού μάρκετινγκ αποφοίτων.

    Οι χάκερ είπαν επίσης στο BleepingComputer ότι έκλεψαν τη βάση δεδομένων μάρκετινγκ δωρητών Salesforce του Penn, που περιείχε 1,2 εκατομμύρια αρχεία με μεγάλη ποικιλία πληροφοριών για δωρητές.

    Ένα δείγμα αυτών των δεδομένων περιλαμβάνει 158 διακριτά πεδία, τα οποία περιέχουν τις ακόλουθες ευαίσθητες πληροφορίες:

    • Προσωπικά στοιχεία ταυτοποίησης (PII): πλήρες όνομα, ημερομηνία γέννησης, φύλο, διεύθυνση κατοικίας και αλληλογραφίας, αριθμοί τηλεφώνου και διευθύνσεις email.
    • Οικονομικά στοιχεία και στοιχεία χορηγών: ιστορικά δώρων, αξιολογήσεις πλούτου και ποσά δεσμεύσεων καθ’ όλη τη διάρκεια της ζωής.
    • Στοιχεία απασχόλησης και ασφάλισης: εργοδότη, τίτλο εργασίας και ακαδημαϊκές σχέσεις.

    Αφού ανακάλυψε ότι η πρόσβασή τους είχε ανακληθεί, ο χάκερ είπε ότι εξακολουθούσαν να έχουν πρόσβαση στον λογαριασμό του Penn’s Salesforce Marketing Cloud και τον χρησιμοποίησαν για να στείλουν ένα προσβλητικό μαζικό email σε 700.000 παραλήπτες.

    Σε μια ανάρτηση σε ένα φόρουμ hacking, οι εισβολείς λένε ότι δεν διαρρέουν τα αρχεία δεδομένων, αλλά μπορεί να το κάνουν σε έναν ή δύο μήνες.

    Ενώ οι χάκερ υποστήριξαν ότι η επίθεση δεν είχε πολιτικά κίνητρα και είπαν ότι στόχος τους ήταν η «τεράστια, υπέροχα πλούσια βάση δεδομένων δωρητών» του Πεν, τόσο τα email τους όσο και μια ανάρτησή τους σε φόρουμ πειρατείας επικρίνονταν από τις υποτιθέμενες πρακτικές DEI του πανεπιστημίου, τις πολιτικές εισδοχής και την «αγάπη για τα ανήλικα μωρά».

    Το Πανεπιστήμιο της Πενσυλβάνια λέει ότι λαμβάνει μέτρα για να αυξήσει την ασφάλεια στα συστήματά του, συμπεριλαμβανομένης της εκπαίδευσης των εργαζομένων σε επιθέσεις κοινωνικής μηχανικής και ενισχυμένων μέτρων παρακολούθησης και ασφάλειας.

    Μετά την ολοκλήρωση της έρευνας, ο Penn λέει ότι θα ενημερώσει όσους επηρεάζονται από την παραβίαση δεδομένων.

    Το πανεπιστήμιο προειδοποιεί επίσης τους φοιτητές και τους αποφοίτους του Penn να είναι επιφυλακτικοί για ύποπτες κλήσεις ή email που θα μπορούσαν να είναι απόπειρες phishing ή επιθέσεις κοινωνικής μηχανικής.


    Wiz

    Είτε καθαρίζετε παλιά κλειδιά είτε τοποθετείτε προστατευτικά κιγκλιδώματα για κώδικα που δημιουργείται από AI, αυτός ο οδηγός βοηθά την ομάδα σας να χτίζει με ασφάλεια από την αρχή.

    Πάρτε το φύλλο εξαπάτησης και αφαιρέστε τις εικασίες από τη διαχείριση μυστικών.



    VIA: bleepingcomputer.com

    Κλεμμένα δεδομένα κοινωνική μηχανική Κυβερνοεπίθεση Πανεπιστήμιο της Πενσυλβάνια Παραβίαση δεδομένων Παραβιασμένα διαπιστευτήρια Πεν
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΗ εφαρμογή Nintendo Store κυκλοφορεί στο iPhone με μια λειτουργία που θα λατρέψουν οι θαυμαστές
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Technology

    Το Πανεπιστήμιο της Πενσυλβάνια επιβεβαίωσε ότι χάκερ έκλεψε δεδομένα κατά τη διάρκεια κυβερνοεπίθεσης

    5 Νοεμβρίου 2025
    Security

    Πλοηγείτε με ελαττωματικά όργανα;

    5 Νοεμβρίου 2025
    Security

    Η Google προειδοποιεί για νέες οικογένειες κακόβουλων προγραμμάτων με τεχνητή νοημοσύνη που αναπτύσσονται στη φύση

    5 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views

    Προσωπικός Αριθμός: Πλήρης Οδηγός Έκδοσης, Προθεσμίες & Συχνές Ερωτήσεις

    5 Νοεμβρίου 2025267 Views

    Διασύνδεση IRIS με POS: Τι Προβλέπει Πραγματικά ο Νόμος 5222/2025

    17 Οκτωβρίου 2025144 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Το Πανεπιστήμιο της Πενσυλβάνια επιβεβαιώνει ότι κλάπηκαν δεδομένα σε κυβερνοεπίθεση

    Marizas Dimitris5 Νοεμβρίου 2025
    iPhone - iOS

    Η εφαρμογή Nintendo Store κυκλοφορεί στο iPhone με μια λειτουργία που θα λατρέψουν οι θαυμαστές

    Marizas Dimitris5 Νοεμβρίου 2025
    Health

    Οι μικροσκοπικές πρωτεΐνες καμήλας και λάμα δείχνουν υπόσχεση για διαταραχές του εγκεφάλου

    Marizas Dimitris5 Νοεμβρίου 2025
    Most Popular

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views

    Προσωπικός Αριθμός: Πλήρης Οδηγός Έκδοσης, Προθεσμίες & Συχνές Ερωτήσεις

    5 Νοεμβρίου 2025267 Views

    Διασύνδεση IRIS με POS: Τι Προβλέπει Πραγματικά ο Νόμος 5222/2025

    17 Οκτωβρίου 2025144 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Το Πανεπιστήμιο της Πενσυλβάνια επιβεβαιώνει ότι κλάπηκαν δεδομένα σε κυβερνοεπίθεση

    5 Νοεμβρίου 2025

    Η εφαρμογή Nintendo Store κυκλοφορεί στο iPhone με μια λειτουργία που θα λατρέψουν οι θαυμαστές

    5 Νοεμβρίου 2025

    Οι μικροσκοπικές πρωτεΐνες καμήλας και λάμα δείχνουν υπόσχεση για διαταραχές του εγκεφάλου

    5 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.