HackerNews 08月11日
哥伦比亚大学 86.9 万师生敏感数据遭窃
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

哥伦比亚大学近期遭受数据泄露事件,导致近87万名申请者、在校师生及校友的个人信息被非法获取。该事件源于一次技术故障,但后续调查发现攻击者早已潜入系统。泄露信息包括姓名、出生日期、社保号码、联系方式、学业记录等,可能使受影响者面临身份盗用、网络钓鱼及勒索等安全风险。尽管校方已采取防护措施,但此次事件凸显了顶尖教育机构在网络安全方面面临的严峻挑战,尤其是有高净值人士和重要人物的校友群体,更容易成为攻击目标。

🚨 哥伦比亚大学发生大规模数据泄露,超过86.9万人受到影响,泄露信息涵盖申请者、学生、教职工甚至校友。这表明攻击者获取了广泛的个人信息,远超学校的在校人数,凸显了事件的严重性。

🕵️‍♂️ 攻击者在系统故障发生前一个多月就已经渗透进哥伦比亚大学的网络,并窃取了包括姓名、出生日期、社会安全号码(SSN)、联系方式、人口统计数据、学业记录、助学金信息、保险信息和健康资料等敏感信息。这些信息为身份盗用和网络犯罪提供了便利。

🎣 泄露的个人信息,尤其是社保号码和出生日期,使得攻击者能够轻易进行身份盗用,例如冒充他人开设欺诈账户。此外,常春藤盟校的背景以及其中可能包含的名人信息,使得攻击者可能针对性地发起更复杂的鱼叉式网络钓鱼或社会工程攻击,以高净值人群为主要目标。

🌍 考虑到哥伦比亚大学的声誉和其培养出的众多政界要员,此次数据泄露事件可能引起国家行为体的兴趣,他们可能将其视为接近重要人物的初始入口点。这使得事件的潜在影响超出了个人层面,可能涉及国家安全议题。

HackerNews 编译,转载请注明出处:

哥伦比亚大学近期发生的数据泄露事件暴露了数十万申请者及在校师生的个人信息。该大学在向潜在受影响人群发送的数据泄露通知中透露,事件是在6月发生技术故障导致校内多套系统瘫痪后被发现的。

就在系统故障发生数小时后,这所知名研究机构曾否认遭遇黑客攻击。但后续调查显示,攻击者早在一个多月前就已渗透进哥伦比亚大学的系统。“我们的调查确认,在2025年5月16日左右,未经授权的第三方获取了哥伦比亚大学网络访问权限,并随后从系统中窃取特定文件,”泄露通知称。

校方向缅因州总检察长办公室提交的信息显示,此次攻击波及超过86.9万人。鉴于哥伦比亚大学仅有约3.4万名学生和7000余名教职工,受影响人数之多强烈暗示校友群体同样遭受波及。

作为美国顶尖教育机构,哥伦比亚大学不乏杰出校友。其校友名录包含从美国第26任总统西奥多·罗斯福、最高法院大法官鲁斯·巴德·金斯伯格到好莱坞影星杰克·吉伦哈尔等各界名人。我们已联系哥伦比亚大学寻求置评,收到回复后将更新报道内容。

数据泄露涉及哪些信息?

校方强调,虽然攻击者确实入侵了系统,但“无证据表明哥伦比亚大学欧文医学中心的患者记录受影响”。攻击者可能获取了申请者及学生的以下信息:

    姓名出生日期社会安全号码(SSN)联系方式人口统计数据学业记录助学金相关信息保险信息健康资料

并非所有个体在攻击中暴露的信息类型相同。数据泄露程度取决于个体身份(申请者或在校生)及其向校方提供的信息类别。“我们已在系统中实施多重防护措施以加强安全。未来将进一步研究可采取的额外步骤及防护方案,防止类似事件重演,”哥伦比亚大学在通知中表示。

然而,信息遭泄露的个人将面临更高的网络安全风险。一方面,泄露的社安号、生日及个人细节使攻击者可尝试身份盗用,例如以他人名义开设欺诈账户(网络罪犯常借此隐匿非法活动)。另一方面,来自常春藤盟校的数据对网络罪犯而言是宝藏。攻击者可能针对知名人士发起复杂的鱼叉式网络钓鱼攻击,或通过社会工程手段实施勒索。高净值人群因其财富和影响力成为最具价值的目标。

哥伦比亚大学培养过众多美国政界要员,该数据集甚至可能引起国家行为体的兴趣——他们或将其作为接近重要人物的初始接入点。这正是知名高等教育机构常被网络罪犯盯上的原因。今年早些时候,某勒索软件组织就宣称对欧洲顶尖学府索邦大学发动了攻击。

 

 

 


消息来源:cybernews

本文由 HackerNews.cc 翻译整理,封面来源于网络;

转载请注明“转自 HackerNews.cc”并附上原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

哥伦比亚大学 数据泄露 网络安全 个人信息 身份盗用
相关文章