• Peretas mengakses sistem Universitas melalui kredensial SSO yang dicuri, mencuri data 1,2 juta orang
  • Email massal yang menyinggung diikuti penutupan sebagian; Universitas kemudian mengkonfirmasi bahwa pelanggaran itu nyata
  • Serangan mengeksploitasi lemahnya penegakan MFA di kalangan staf senior melalui rekayasa sosial

Tampaknya klaim yang “jelas-jelas palsu” dan “menipu” yang baru-baru ini dibuat oleh para peretas Universitas Pennsylvania tidaklah “jelas-jelas palsu” dan “menipu”, karena organisasi tersebut kini telah mengonfirmasi bahwa para peretas mencuri file dari sistemnya.

Penjahat dunia maya baru-baru ini terungkap mereka telah memperoleh “akses penuh” ke akun SSO PennKey milik karyawan Universitas, yang memberi mereka akses ke VPN-nya, Tenaga penjualan data, platform analitik Qlik, sistem intelijen bisnis SAP, dan file SharePoint. Dengan menggunakan akses tersebut, mereka mencuri data sekitar 1,2 juta mahasiswa, alumni, dan donatur.





Tautan sumber