Danish university DTU breach exposes data of up to 200,000 people
La Universidad Técnica de Dinamarca (DTU) informó que piratas informáticos lograron ingresar a su sistema de gestión de identidades y accesos, conocido como DTUBasen, utilizando credenciales comprometidas. A través de este acceso, los atacantes descargaron un volumen considerable de información que abarca más de veinte años. La institución comunicó que no le es posible precisar con exactitud cuáles datos fueron descargados ni la cantidad exacta de personas afectadas por el incidente.
El volumen de datos almacenados en el sistema involucra tanto a usuarios actuales como a personas que ya no forman parte de la universidad. Entre la información potencialmente expuesta de los usuarios activos figuran números de registro civil danés (CPR), nombres completos, domicilios, fotografías de perfil, correos y cargos laborales, además de detalles sobre familiares cercanos como nombres, relación y números telefónicos. En el caso de los usuarios antiguos, la universidad aclaró que los datos sobre domicilios, fotos de perfil y familiares se eliminan automáticamente tras un período de seis meses.
Ante este suceso, las autoridades de la institución calificaron el hecho como un ataque grave y señalaron que los ciberdelincuentes podrían emplear los datos filtrados para cometer fraude de identidad o perfeccionar estafas de suplantación de identidad. La universidad notificará a los empleados actuales y anteriores mediante un sistema oficial de buzón digital, aunque no contactará de forma directa a todos los estudiantes afectados. Por este motivo, se recomienda a cualquier persona que haya tenido vínculo con la universidad desde el año pasado en adelante mantener cautela ante comunicaciones sospechosas, evitar compartir contraseñas y considerar colocar una alerta de crédito en su número CPR.