In questo articolo3
Ascolta
Sintesi vocale non disponibile in questo browser.
Voce del browser e privacy

Parte solo quando premi Ascolta. Alcune voci possono usare un servizio online. La nuova velocità può applicarsi dal passaggio successivo. Il testo non viene tradotto.

L'attacco a DTUBasen

La Technical University of Denmark (DTU) ha annunciato che un attaccante ha avuto accesso al suo sistema di gestione identità e accessi, chiamato DTUBasen, utilizzando credenziali compromesse. L'incidente, reso noto venerdì 2 ottobre 2026, ha permesso il download di una grande quantità di dati relativi a utenti attuali e passati.

Secondo la DTU, il sistema contiene informazioni su circa 40.000 utenti attivi e 160.000 ex utenti. L'università ha dichiarato di non poter determinare con precisione quali dati siano stati scaricati né quante persone siano state effettivamente colpite.

Dati esposti e rischi per gli interessati

I dati potenzialmente compromessi includono, per gli utenti attuali: numeri di registrazione civile danesi (CPR), nomi completi, indirizzi di casa, foto profilo, email lavorative, titoli di lavoro, sedi di ufficio e altri dettagli legati all'impiego. Per gli ex utenti, indirizzi, foto e informazioni sui familiari vengono automaticamente eliminati dopo sei mesi.

Sono stati esposti anche nomi, relazioni e numeri di telefono dei familiari (next of kin) indicati dagli utenti attivi. La DTU avverte che i criminali informatici potrebbero usare i numeri CPR e altri dati personali per frodi d'identità e per rendere più convincenti attacchi di phishing.

Notifiche e raccomandazioni

La DTU notificherà le persone potenzialmente coinvolte tramite e-Boks, il sistema di posta ufficiale usato per comunicare con studenti e personale. Tuttavia, l'università avviserà tutti gli attuali ed ex dipendenti, ma non tutti gli attuali ed ex studenti i cui numeri CPR sono in possesso dell'ateneo.

La divulgazione pubblica fa parte degli sforzi per raggiungere chi non può essere contattato direttamente. Chiunque sia stato dipendente, studente, ospite o partner esterno della DTU dal 2003 potrebbe essere interessato. L'università consiglia di diffidare di email, SMS e chiamate da persone che sembrano conoscere il legame con la DTU, di non rivelare password o dati sensibili in risposta a comunicazioni inattese e di trattare come sospette richieste di autenticazione improvvise.

Si raccomanda inoltre di cambiare le password di altri servizi che usano le stesse credenziali dell'account DTU e di attivare un alert sul credito per il numero CPR interessato.

FONTI CONSULTATEBleepingComputer
#dtu#data breach#credenziali compromesse#identità#phishing