De Amerikaanse North Carolina State University heeft 38.000 huidige en voormalige studenten gewaarschuwd dat hun gegevens na een succesvolle phishingaanval mogelijk zijn gestolen. Een aanvaller wist via phishing toegang tot het e-mailaccount van een universiteitsmedewerker te krijgen.
Dit e-mailaccount bevatte een bestand met de privégegevens van 38.000 huidige en voormalige studenten, waaronder namen, adresgegevens, universiteits-identiteitsnummers en social security nummers. De universiteit stelt in een uitleg aan de studenten dat het niet kon vaststellen of de aanvaller bestanden in het e-mailaccount heeft benaderd. Er zou in ieder geval geen bewijs zijn dat de aanvaller persoonlijke informatie van studenten heeft misbruikt.
Na ontdekking van het incident zijn alle bestanden en e-mails met social security nummers in het gehackte e-mailaccount verwijderd. Daarnaast moesten alle werknemers van de betreffende afdeling hun inloggegevens wijzigen en is er voor hen twee-factor authenticatie ingesteld. De universiteit zal tevens een jaar lang kosteloos het krediet van de getroffen studenten laten monitoren.
Deze posting is gelocked. Reageren is niet meer mogelijk.