مِخبارMIKHBAR
الأمن التقني

اختراق أمني في جامعة الدنمارك التقنية يعرض بيانات 200 ألف مستخدم

أدى هجوم سيبراني استهدف نظام إدارة الهوية والوصول في جامعة الدنمارك التقنية إلى تسرب محتمل لبيانات شخصية تخص مئات الآلاف من المستخدمين الحاليين والسابقين.

اختراق أمني في جامعة الدنمارك التقنية يعرض بيانات 200 ألف مستخدم

تفاصيل الاختراق السيبراني في جامعة الدنمارك التقنية

أعلنت جامعة الدنمارك التقنية المعروفة اختصاراً بـ DTU عن وقوع هجوم سيبراني خطير استهدف بنيتها التكنولوجية، مما أسفر عن وصول مخترقين إلى نظام إدارة الهوية والوصول الخاص بالجامعة، وتنزيل كميات كبيرة من البيانات الحساسة. وقد وردت تفاصيل هذا الاختراق عبر تقرير نشرته منصة BleepingComputer ليوضح طبيعة الحادثة الأمنية التي تهدد خصوصية مئات الآلاف من الأفراد.

بحسب الإفصاحات الرسمية الصادرة عن إدارة الجامعة، فإن المهاجمين تمكنوا من استخدام بيانات اعتماد تم اختراقها مسبقاً لتسجيل الدخول إلى نظام DTUBasen، وهو النظام المسؤول عن إدارة الهويات والوصول في المؤسسة التعليمية. وقد منح هذا الولوج غير المصرح به الجهات المهاجمة القدرة على تصفح وتنزيل سجلات وبيانات مستخدمين تعود إلى أكثر من عشرين عاماً مضت، مما يضع الجامعة أمام تحدٍ أمني وقانوني جسيم في كيفية التعامل مع تداعيات هذه الثغرة.

حجم البيانات المعرضة للخطر ونطاق المتضررين

أكدت جامعة الدنمارك التقنية في إفصاحها الصادر يوم الجمعة أنها لا تستطيع حتى الآن تحديد المعلومات الدقيقة التي تم تنزيلها بشكل قاطع، ولا العدد الإجمالي للأشخاص الذين تأثروا فعلياً بهذا الحادث. ومع ذلك، تشير السجلات الرسمية إلى أن النظام المستهدف يخزن معلومات تفصيلية تخص ما يقرب من 40 ألف مستخدم نشط، بالإضافة إلى حوالي 160 ألف مستخدم سابق ممن مروا عبر المؤسسة على مدار السنوات الماضية.

تتنوع البيانات المحتمل تعرضها للخطر بالنسبة للمستخدمين الحاليين لتشمل أرقام التسجيل المدني الدنماركية المعروفة اختصاراً بـ CPR، والأسماء الكاملة، وعناوين السكن، وصور الملفات الشخصية، فضلاً عن عناوين البريد الإلكتروني الخاصة العمل، المسميات الوظيفية، ومواقع المكاتب، وغيرها من التفاصيل المرتبطة بالوظيفة والعمل الأكاديمي أو الإداري داخل المؤسسة.

إلى جانب ذلك، تضمنت قواعد البيانات المعرضة للخطر أسماء الأقارب من الدرجة القريبة، وطبيعة صلة القرابة، وأرقام هواتفهم، في الحالات التي قام فيها المستخدمون النشطون بتوفير هذه البيانات الطوعية أو الإدارية ضمن ملفاتهم الشخصية. وفي المقابل، أوضحت الجامعة أن تفاصيل عناوين السكن وصور الملفات الشخصية وبيانات الأقارب الخاصة بالمستخدمين السابقين يتم حذفها تلقائياً بعد مرور ستة أشهر من انتهاء صلتهم بالمؤسسة.

موقف إدارة الجامعة والتحقيقات الجارية

في تعليق له على هذه الأزمة الكبيرة، وصف مدير الجامعة بياركه باك كريستنسن الهجوم بأنه يمثل اعتداءً خطيراً للغاية على المؤسسة، معرباً عن أسفه العميق لحالة عدم اليقين والقلق التي يسببها هذا الاختراق للأشخاص الذين قد تكون معلوماتهم قد تأثرت بشكل مباشر أو غير مباشر.

وأضاف المدير أن الأولوية القصوى للجامعة منذ اللحظة الأولى لاكتشاف الاختراق تركزت على تحديد نطاق الهجوم بدقة، والعمل على الحد من عيوبه وتداعياته السلبية، والتأكد من إخطار الأفراد المتضررين وإرشادهم نحو الخطوات الصحيحة التي يجب اتباعها لحماية بياناتهم الشخصية. كما سعت الجهات المعنية داخل المؤسسة إلى توفير قنوات اتصال واضحة للتواصل مع المتضررين وتقديم الدعم اللازم لهم في ظل هذه الظروف الاستثنائية.

وقد قدمت organization says مزيداً من التفاصيل حول آلية التعامل مع البيانات المفقودة وإجراءات الإبلاغ الرسمية المتبعة لمواجهة تداعيات هذا الخرق التقني الواسع.

آلية إبلاغ المتضررين والتحذيرات من عمليات الاحتيال

حذرت جامعة الدنمارك التقنية من أن المجرمين السيبرانيين وقراصنة الإنترنت قد يقومون باستغلال أرقام التسجيل المدني المسربة (CPR) وغيرها من البيانات الشخصية الحساسة لتنفيذ عمليات احتيال هوياتي، أو لإعطاء مصداقية أكبر لهجمات التصيد الاحتيالي الموجهة ضد الأفراد والمؤسسات المرتبطة بهم.

سيتم إخطار الأفراد الذين يحتمل تضررهم من هذا الهجوم عبر نظام البريد الإلكتروني الرسمي e-Boks، وهو النظام المعتمد الذي تستخدمه الجامعة عادة لمشاركة الوثائق والإشعارات الرسمية مع الطلاب وأعضاء هيئة التدريس والموظفين. ومع ذلك، نوهت الجامعة إلى أنها ستقوم بإشعار جميع الموظفين الحاليين والسابقين، ولكنها لن تتمكن من إشعار كافة الطلاب الحاليين والسابقين ممن تحتفظ بأرقام تسجيلهم المدني.

وأوضحت المؤسسة أنها تحتفظ بأرقام التسجيل المدني لعدد محدود فقط من الضيوف والشركاء الخارجيين، بينما لا تحتفظ بهذه الأرقام الخاصة بالأقارب الذين تم تسجيل بيانات الاتصال الخاصة بهم داخل النظام، ولذلك فإن الإفصاح العام الحالي يهدف إلى الوصول للأشخاص الذين يتعذر الاتصال بهم مباشرة عبر القنوات المعتادة.

إرشادات وقائية ونصائح أمنية للمتأثرين المحتملين

حثت الجامعة كل من عمل أو درس أو زار المؤسسة كشريك خارجي منذ عام 2003 على توخي الحذر الشديد واليقظة تجاه أي رسائل بريد إلكتروني، أو رسائل نصية قصيرة، أو مكالمات هاتفية ترد إليهم من أشخاص يدعون معرفة صلتهم بجامعة الدنمارك التقنية أو يمتلكون معلومات شخصية تخصهم.

تضمنت التوصيات الأمنية ضرورة عدم الكشف عن كلمات المرور أو أي معلومات حساسة أخرى عند الرد على الاتصالات غير المتوقعة، والتعامل مع أي طلبات مصادقة مفاجئة أو محاولات تسجيل دخول غير مبررة باعتبارها مشبوهة وخطيرة.

كما يُنصح الخبراء بضرورة تغيير كلمات المرور الخاصة بأي خدمات أخرى تستخدم نفس بيانات الاعتماد المستخدمة في حساب الجامعة، مع أهمية وضع تنبيه ائتماني على رقم التسجيل المدني المتأثر لحماية الهوية المالية ضد أي استغلال محتمل من قبل الجهات الخبيثة.

المصادر

  • BleepingComputerDanish university DTU breach exposes data of up to 200,000 people

تابع التسلسل الزمني

أنت تقرأ الآناختراق أمني في جامعة الدنمارك التقنية يعرض بيانات 200 ألف مستخدم
اختراق Frontline Education يكشف بيانات موظفي المدارس الأمريكية
الخبر الأقدماختراق Frontline Education يكشف بيانات موظفي المدارس الأمريكية3 أكتوبر 2026 · 4 دقائق