بحران سایبری در دانشگاه آکسفورد
تاريخ : هفدهم خرداد 1405 ساعت 08:51   کد : 439577
دانشگاه آکسفورد، یکی از معتبرترین مراکز آموزش عالی جهان، بار دیگر در کانون یک بحران امنیت سایبری قرار گرفته است. این دانشگاه تنها چند هفته پس از یک رخداد امنیتی دیگر، با دومین نشت داده در کمتر از دو ماه مواجه شده؛ اتفاقی که نگرانی‌ها درباره امنیت زیرساخت‌های دیجیتال مراکز آموزشی را افزایش داده است.

به گزارش ایسنا، بر اساس اعلام دانشگاه، هکرها در ۲۸ می به سامانه CareerConnect نفوذ کرده‌اند؛ پلتفرمی که برای ارتباط دانشجویان، فارغ‌التحصیلان، پژوهشگران و کارفرمایان با فرصت‌های شغلی مورد استفاده قرار می‌گیرد. این سامانه توسط شرکت فناوری Group GTI مستقر در لندن ارائه می‌شود و علاوه بر آکسفورد، در دانشگاه‌های دیگری نیز مورد استفاده قرار دارد.

در نتیجه این حمله، نام کامل و آدرس ایمیل کاربران در معرض افشا قرار گرفت. همچنین رمزهای عبور رمزگذاری‌شده کاربرانی که از سیستم احراز هویت یکپارچه استفاده نمی‌کردند نیز به دست مهاجمان افتاده است. دانشگاه آکسفورد اعلام کرده که آسیب‌پذیری مورد سوءاستفاده شناسایی و برطرف شده و رمز عبور حساب‌های آسیب‌دیده به‌صورت اجباری تغییر یافته است.

با این حال، مسئولان دانشگاه تاکید کرده‌اند که اطلاعات حساس‌تر از جمله سوابق مالی، فایل‌های بارگذاری‌شده، اطلاعات دوره‌های آموزشی و داده‌های مربوط به قرارهای ملاقات کاربران در این حمله تحت تاثیر قرار نگرفته‌اند.

آنچه این حادثه را نگران‌کننده‌تر می‌کند، ابهام درباره ابعاد واقعی حمله است. شرکت Group GTI تاکنون جزئیات چندانی منتشر نکرده و تنها اعلام کرده که هدف مهاجمان ظاهرا جمع‌آوری اطلاعات ورود کاربران برای انجام حملات فیشینگ بوده است. اما از آنجا که پلتفرم TargetConnect این شرکت در دانشگاه‌ها و مؤسسات آموزشی متعددی در انگلستان و سایر کشورها استفاده می‌شود، کارشناسان این پرسش را مطرح کرده‌اند که آیا آکسفورد تنها قربانی این حمله بوده یا صرفا نخستین نهادی است که آن را رسانه‌ای کرده است.

گزارش‌ها همچنین از ابعاد گسترده‌تر این رخداد حکایت دارند؛ حمله‌ای که گفته می‌شود حدود ۸۸۰۰ سازمان آموزشی را تحت تاثیر قرار داده و اطلاعات نزدیک به ۲۷۵ میلیون دانشجو، استاد و کارمند آموزشی را در معرض خطر قرار داده است. رخدادی که بار دیگر نشان می‌دهد حتی معتبرترین دانشگاه‌های جهان نیز از تهدیدهای فزاینده سایبری در امان نیستند.