نشت اطلاعات دانشگاه ناتینگهام؛ بیش از ۴۵۰ هزار دانشجو درگیر شدن
خلاصهٔ کاملتر
دانشگاه ناتینگهام انگلستان روز چهارشنبه تأیید کرد که یه گروه هکری به سیستم سوابق دانشجوییاش دسترسی پیدا کرده و این رخنه هم دانشجوهای فعلی و هم فارغالتحصیلها رو درگیر کرده. ناتینگهام یه دانشگاه پژوهشی بزرگ با حدود ۴۶ هزار دانشجوست و توی ردهبندیهای جهانی جزو صد دانشگاه برتره. دانشگاه به BleepingComputer گفته که حجم «قابلتوجهی» از دادهها لو رفته و موضوع رو به نهاد نظارتی دادهٔ بریتانیا (ICO) و Action Fraud گزارش کرده.
طبق گزارش، گروه باجگیر ShinyHunters مسئولیت حمله رو به عهده گرفته و برای اثبات ادعاش یه آرشیو از اسناد دزدیدهشده رو منتشر کرده. این گروه روی سایت نشت خودش توی دارکوب ادعا کرده بیش از ۴۰ گیگابایت سند برداشته که شامل دادهٔ مالی دانشجوها، اطلاعات صورتحساب و پرداخت، جزئیات کارت اعتباری و خروجیهای پورتال دانشگاهی از کمپوسهای انگلستان، مالزی و چینه.
این گروه همچنین میگه اسناد دزدیدهشده شامل نام کامل، آدرس منزل، آدرس IP، شمارهٔ تلفن و تاریخ تولد افراد آسیبدیدهست. سرویس اطلاعرسانی نشت Have I Been Pwned بعد از بررسی دادههای لو رفته اعلام کرد که این رخنه روی ۴۵۴٬۶۰۰ دانشجوی فعلی و قدیمی اثر گذاشته؛ از جمله ایمیل، نام، آدرس، شمارهٔ تلفن، قومیت، ناتوانی، شمارهٔ پاسپورت و اطلاعات مربوط به ثبتنام و پرداخت شهریه.
به گفتهٔ منبع، این حمله بخشی از یه کمپین گستردهٔ سرقت دادهست که توش ShinyHunters از بیش از ۱۰۰ سازمان توی دنیا داده دزدیده، اون هم بعد از نفوذ به نمونههای ابری و درونسازمانی Oracle PeopleSoft. سامانهٔ PeopleSoft یه مجموعهنرمافزار سازمانیه که برای مدیریت منابع انسانی، مالی، حقوق و دستمزد، زنجیرهٔ تأمین و امور دانشگاهی بهکار میره.
گروه مهاجم به BleepingComputer گفته که توی این حملهها از زنجیرهای از آسیبپذیریهای روز-صفر (zero-day) و باگهای قدیمی استفاده میکنه، ولی حمله روی همهٔ سیستمها جواب نمیده و موفقیتش به پیکربندی هر نمونه بستگی داره. BleepingComputer از Oracle خواسته تأیید کنه که آیا از یه روز-صفر فعال توی PeopleSoft خبر داره یا نه، ولی تا حالا جوابی نگرفته.
نویسنده اشاره میکنه که ناتینگهام دومین دانشگاه بریتانیاییه که این روزها نشت داده اعلام کرده؛ هفتهٔ قبل دانشگاه آکسفورد هم خبر داد که پلتفرم خدمات شغلی CareerConnectـش هک شده، و پیشتر هم بعد از نفوذ ShinyHunters به سامانهٔ مدیریت یادگیری Canvas شرکت Instructure یه نشت دیگه داشته.
نکات کلیدی:
- دانشگاه ناتینگهام تأیید کرد سیستم سوابق دانشجوییاش هک شده و حجم زیادی داده لو رفته.
- Have I Been Pwned میگه نشت روی ۴۵۴٬۶۰۰ دانشجوی فعلی و قدیمی اثر گذاشته.
- گروه ShinyHunters ادعا میکنه بیش از ۴۰ گیگابایت داده شامل اطلاعات مالی، پاسپورت و مشخصات شخصی برداشته.
- حمله بخشی از کمپینیه که با هدف نمونههای Oracle PeopleSoft روی بیش از ۱۰۰ سازمان اجرا شده.
- مهاجمها از ترکیب آسیبپذیریهای روز-صفر و باگهای قدیمی استفاده میکنن و موفقیت به پیکربندی هر نمونه بستگی داره.




