• Penyerang mengakses sistem Universitas melalui SSO yang disusupi, mencuri data 1,2 juta individu
  • Email massal yang menyinggung dikirim setelah ejeksi menggunakan akses yang dipertahankan ke Salesforce Marketing Cloud
  • Data yang dicuri mencakup PII, keuangan, dan demografi; penyerang menargetkan donor kaya, tidak ada rencana tebusan

Penjahat dunia maya telah mengaku bertanggung jawab atas serangan siber baru-baru ini di Universitas Pennsylvania, mengklaim bahwa mereka mencuri data sekitar 1,2 juta mahasiswa, alumni, dan donatur.

Seorang aktor ancaman yang tidak disebutkan namanya menceritakan BleepingComputer mereka memperoleh “akses penuh” ke akun SSO PennKey milik karyawan Universitas, yang memberi mereka akses ke akun Penn VPN, Tenaga Penjualan data, platform analitik Qlik, sistem intelijen bisnis SAP, dan file SharePoint.





Tautan sumber