In questo articolo4
Ascolta
Voce del browser e privacy
Parte solo quando premi Ascolta. Alcune voci possono usare un servizio online. La nuova velocità può applicarsi dal passaggio successivo. Il testo non viene tradotto.
Attacco e impatto
L'Università metropolitana di Osaka (OMU), uno dei più grandi atenei giapponesi, ha sospeso le lezioni e spento gran parte della sua infrastruttura IT dopo un sospetto attacco ransomware iniziato la scorsa settimana. L'università ha dichiarato martedì che il blocco ha reso indisponibili la rete interna, la posta elettronica e numerosi sistemi amministrativi e accademici.
Secondo i media giapponesi, che citano i funzionari dell'ateneo in una conferenza stampa di lunedì, circa 500 server hanno smesso di funzionare. I sistemi colpiti includono quelli per l'amministrazione accademica, il supporto didattico, la contabilità, le paghe, le risorse umane e i servizi bibliotecari, oltre ai siti web e alla rete interna.
Dati potenzialmente esposti
L'università ha riferito che le informazioni di almeno 130.000 persone, tra studenti attuali ed ex studenti, docenti e altro personale, potrebbero essere state esposte. I dati potenzialmente coinvolti includono nomi, indirizzi e indirizzi email, oltre a informazioni legate all'Università della Prefettura di Osaka e all'Università della Città di Osaka, che nel 2022 si sono fuse per formare l'OMU.
L'ateneo non ha confermato che i dati personali siano stati rubati e ha dichiarato martedì di essere ancora al lavoro per verificare eventuali fughe. L'incidente è stato segnalato all'autorità giapponese per la protezione dei dati e ad altre agenzie governative.
Risposta e servizi ancora attivi
L'università ha dichiarato di ritenere che il ransomware sia la causa dell'interruzione e sta indagando con l'aiuto di specialisti esterni di cybersecurity. Non ha ancora identificato gli autori né ha detto se sia stata ricevuta una richiesta di riscatto.
Le lezioni in presenza dovrebbero riprendere venerdì, mentre quelle online ripartiranno in base ai progressi del ripristino dei sistemi. I sistemi per le domande di ammissione e le procedure di iscrizione restano disponibili perché ospitati su server esterni. L'attacco non ha toccato il sistema di cartelle cliniche elettroniche dell'ospedale universitario, che ha continuato a fornire servizi medici, né il centro clinico veterinario.
Contesto
L'incidente arriva in un periodo di diverse violazioni informatiche recentemente divulgate in Giappone, anche se non ci sono prove che siano collegate. Nel fine settimana, il colosso dei media Nikkei ha rivelato che un account compromesso di un dipendente era stato usato per inviare circa 9.000 email malevole a contatti interni ed esterni, inclusi fonti giornalistiche.
Altre aziende giapponesi che hanno recentemente segnalato incidenti informatici includono la società di intermediazione Daiwa Securities, le società di consegna Yamato Transport e Sagawa Express, l'assicuratore Dai-ichi Life e il produttore di apparecchiature di trasmissione Ikegami Tsushinki.



