De universiteit van Connecticut heeft een rootkit op een van haar servers ontdekt die twee jaar geleden was geinstalleerd. De machine met de rootkit bevatte de SoFi-nummers, geboortedata, telefoonnummers en adressen van zo'n 72.000 studenten en medewerkers. "Hoewel er geen bewijs is dat persoonlijke gegevens gestolen zijn, waarschuwen we iedereen die mogelijk risico loopt." zo laat de universiteit online weten.
De aanvallers maakten misbruik van een ongepatchte service, waar volgens de universiteit nog geen patch voor was. Voor nog onbekende redenen mislukte de installatie van de achterdeur. De aanval op de machine was onderdeel van een grotere aanval, en was niet direct gericht op de machine van de universiteit. De aanvaller had dan ook waarschijnlijk geen idee wat voor gegevens op de server aanwezig waren. Volgens experts kom het vaker voor dat bedrijven en instellingen rootkits ontdekken, alleen maken de meesten hier geen melding van.
Deze posting is gelocked. Reageren is niet meer mogelijk.