DTU har konstateret et alvorligt brud på persondatasikkerheden i universitetets system til identitets- og rettighedsstyring, kaldet DTUBasen.
Gennem et målrettet hackerangreb har uvedkommende fået adgang til systemet og hentet en stor mængde data, der strækker sig tilbage til 2003.
Disse data kan indbefatte personfølsomme oplysninger på op mod 200.000 nuværende og tidligere ansatte, elever og samarbejdspartnere.
»Det her er et alvorligt angreb mod DTU, og vi beklager meget den usikkerhed, det skaber for de mennesker, hvis oplysninger kan være berørt,« siger universitetsdirektør Bjarke Bak Christensen i en pressemeddelelse.
DTU er allerede gået i gang med en intern undersøgelse i samarbejde med eksterne eksperter, for at finde ud af hvem de berørte er, og sagen er anmeldt til Datatilsynet.
DTU vil hurtigst muligt give besked til alle dem, der er direkte berørt af hackerangrebet, om hvordan de skal forholde sig til det, fortæller universitetsdirektøren.
\ Hvem er berørt, og hvad kan man gøre?
For aktive brugere kan de kompromitterede oplysninger omfatte:
- CPR-nummer, fuldt navn, privatadresse, profilbillede.
- Arbejdsmailadresse, arbejdstitel, kontorlokation og andre arbejdsrelaterede oplysninger
- Navn, relation og telefonnummer på pårørende (såfremt brugeren har registreret disse oplysninger).
For tidligere brugere slettes privatadresse, profilbillede og oplysninger om pårørende automatisk efter seks måneder, men DTUBasen indeholder fortsat blandt andet CPR-nummer og fuldt navn.
Hvis personfølsomme oplysninger er kommet i de forkerte hænder, advarer DTU om, at oplysningerne potentielt kan anvendes til identitetsmisbrug og phishing, og DTU anbefaler at man:
- Er særligt opmærksom på mistænkelige mails, sms’er og telefonopkald, også når afsenderen tilsyneladende kender oplysninger om dig eller din relation til DTU.
- Ikke udleverer passwords eller andre fortrolige oplysninger på baggrund af uventede henvendelser.
- Ikke godkender uventede login- eller godkendelsesanmodninger.
- Skifter password på tjenester, hvor man har genbrugt sit DTU-password
- Overvejer at oprette en kreditadvarsel på sit CPR-nummer på Borger.dk
































