Nottingham University data breach affects over 450,000 students

La Universidad de Nottingham confirmó el miércoles que un grupo de hackers accedió a su sistema de registros de estudiantes, afectando a estudiantes actuales y antiguos. La universidad, con 7.000 empleados y más de 46.000 estudiantes, ocupa un puesto entre las 20 mejores del Reino Unido y las 100 mejores del mundo.

La universidad declaró a BleepingComputer que el incidente expuso una "cantidad significativa de datos" y que se notificó a la Oficina del Comisionado de Información (ICO) del Reino Unido. "La Universidad de Nottingham ha sido víctima de un incidente cibernético y un grupo cibercriminal conocido accedió a una cantidad significativa de datos de nuestro sistema de registros de estudiantes", afirmó la universidad. "Estamos trabajando con terceros que mantienen la plataforma para liderar una investigación forense".

Aunque la universidad no ha atribuido el ataque, el grupo de extorsión ShinyHunters reclamó la responsabilidad el martes y compartió un archivo con documentos presuntamente robados como prueba. En su sitio de filtración en la dark web, el grupo afirmó haber robado más de 40 GB de documentos que contienen datos financieros de estudiantes, información de facturación y pagos, detalles de tarjetas de crédito y exportaciones del portal del campus de la Universidad de Nottingham y sus campus en Malasia y China.

ShinyHunters también indicó que los documentos robados incluyen nombres completos, direcciones, direcciones IP, números de teléfono y fechas de nacimiento de los estudiantes afectados. Tras analizar los datos filtrados, el servicio de notificación de brechas Have I Been Pwned informó el miércoles que la violación afecta a 454.600 estudiantes actuales y antiguos, incluyendo direcciones de correo electrónico, información personal extensa como nombres, direcciones, números de teléfono, etnias, discapacidades, números de pasaporte e información relacionada con matrículas académicas y pagos.

Ataques de robo de datos de PeopleSoft por ShinyHunters

Según informó BleepingComputer, este ataque forma parte de una campaña generalizada de robo de datos en la que ShinyHunters ha sustraído datos de más de 100 organizaciones en todo el mundo tras vulnerar sus instancias de Oracle PeopleSoft, tanto en la nube como locales. PeopleSoft es un conjunto de software empresarial utilizado para gestionar operaciones a gran escala como recursos humanos, finanzas, nóminas, cadena de suministro, compras y administración de campus.

ShinyHunters dijo a BleepingComputer que utilizan una "cadena de gadgets" de zero-days y vulnerabilidades antiguas en los ataques, añadiendo que el ataque no funciona en todos los sistemas, probablemente porque la explotación exitosa depende de la configuración de cada instancia. BleepingComputer contactó a Oracle para confirmar si la compañía está al tanto de un zero-day de PeopleSoft explotado activamente, pero no ha recibido respuesta.

La Universidad de Nottingham es la segunda universidad del Reino Unido en revelar una violación de datos en los últimos días, después de que la Universidad de Oxford informara la semana pasada que su plataforma de servicios profesionales CareerConnect fue comprometida el 28 de mayo. Oxford también reportó una segunda violación de datos a principios de mayo tras la brecha de ShinyHunters en el sistema de gestión de aprendizaje Canvas de Instructure.

image
image
Nottingham University on ShinyHunters leak site
Nottingham University on ShinyHunters leak site
article image
article image