Omnibus prik

DTU udsat for alvorligt hackerangreb

Oplysninger om op mod 200.000 nuværende og tidligere studerende, medarbejdere og gæster kan være berørt, oplysningerne omfatter blandt andet CPR-numre.

DTU har fredag været udsat for et alvorligt hackerangreb. Foto: Thomas Hjort Jensen

Kan du være omfattet?

Hvis du er – eller siden 2003 har været – medarbejder, studerende, gæst eller samarbejdspartner på DTU, kan oplysninger om dig ifølge DTU være omfattet af lækket.

DTU anbefaler derfor, at du:

  • er særligt opmærksom på mistænkelige mails, sms’er og telefonopkald, også når afsenderen tilsyneladende kender oplysninger om dig eller din relation til DTU
  • ikke udleverer passwords eller andre fortrolige oplysninger på baggrund af uventede henvendelser
  • ikke godkender uventede login- eller godkendelsesanmodninger
  • skifter password på tjenester, hvor du har genbrugt dit DTU-password
  • overvejer at oprette en kreditadvarsel på dit CPR-nummer på Borger.dk 

Kilde: DTU

DTU har været udsat for et “målrettet hackerangreb”, hvor der er sket alvorligt brud på datasikkerheden i DTU's system til identitets- og rettighedsstyring. Hackerne kan dermed have fået adgang til oplysninger om op mod 200.000 nuværende og tidligere brugere, hvilket potentielt omfatter både nuværende og tidligere medarbejdere, studerende, gæster og samarbejdspartnere. Og blandt de oplysninger, der har været adgang til, er blandt andet CPR-numre. Det oplyser DTU i en pressemeddelelse. 

Her oplyser universitetet, at angrebet er inddæmmet, men universitetet kan ikke fastslå, præcis hvilke oplysninger der er hentet, eller præcis hvor mange der er berørt. Sagen er anmeldt til Datatilsynet og relevante myndigheder.

Universitetsdirektør Bjarke Bak Christensen lægger ikke skjul på situationens alvor:

“Det her er et alvorligt angreb mod DTU, og vi beklager meget den usikkerhed, det skaber for de mennesker, hvis oplysninger kan være berørt. Vores første prioritet har været at få klarlagt omfanget, begrænse konsekvenserne og sørge for, at de berørte får besked og ved, hvordan de skal forholde sig.”

DTU underretter berørte brugere direkte via e-boks, men der er også brugere, herunder gæster og samarbejdspartnere, som universitetet ikke har mulighed for at kontakte direkte, derfor har de udsendt en pressemeddelelse. 

AU IT følger sagen

AU’s informationsikkerhedschef Thomas Kaaber oplyser til Omnibus, at AU IT følger sagen ved DTU, men har for nuværende ikke yderligere kommentarer.

Aarhus Universitets informationssikkerhedsafdeling advarede for få uger siden i en nyhed til medarbejdere og studerende om, at universitetet oplever en stigning i antallet af AU-medarbejdere, som uforvarende får installeret såkaldt malware på deres computer eller mobile enheder efter besøg på helt legitime hjemmesider. Malwaren kan blandt andet bruges til at opsnappe adgangskoder.  

AU oplyser, at 700 legitime hjemmesider som Oxford, Harvard og Auburn har været kompromitteret. Når brugerne besøger en kompromitteret hjemmeside, bliver de præsenteret for en falsk side med beskeder som: “Bekræft, at du er et menneske” eller “Løs et problem, med din browser”. Herefter vil medarbejdere blive bedt om at udføre følgende kommandoer: Trykke Win+R (Windows-computer) eller åbne Terminal (Mac). Sker det, skal man øjeblikkeligt forlade hjemmesiden, oplyser AU.