导语:据悉,在十年前,有人突破了耶鲁大学的服务器,但由于入侵发生在十年前,因此我们了解更多的是关于它是如何发生的。最近,耶鲁大学公开了这个安全漏洞,称该漏洞会曝光包含119,000人的个人信息档案。

据悉,在十年前有人突破了耶鲁大学的服务器。但由于入侵发生在十年前,因此我们了解更多的是关于它是如何发生的。

最近,耶鲁大学公开了这个安全漏洞,称该漏洞会曝光包含近12万人的个人信息档案。

yale-university.jpg

在2018年6月16日,也就是安全审查期间,工作人员发现了一次未经授权的访问。黑客在2008年4月至2009年1月期间侵入了耶鲁大学的数据库,并且显然访问了一个托管单个数据库的服务器,该数据库包含了与该大学有关人员的个人数据。

黑客访问了数据库内相关人员的姓名、社会安全号码、出生日期、耶鲁大学电子邮件地址;他们还获取了某些该大学人员的个人真实住址。

遗憾的是,现在还无法理解攻击者是如何攻击服务器的,相关工作人员也表示“无法确定肇事者的身份”。

事发后,耶鲁大学宣布这次黑客行动并没有使该学术机构流出任何财务信息,并且向耶鲁大学97%的受影响人群发出了通知函。

然而,对耶鲁大学来说还有另一个令人不安的消息,那就是在该大学寄给新罕布什尔州检察长的一封信显示,同一台服务器在2016年3月至2018年6月之间遭受到了黑客的再次入侵。这次入侵导致33名个人的姓名和社会安全号码暴露,而这其中并没有人居住在新罕布什尔州。

最后,耶鲁大学通过Kroll安全公司为所有受影响的美国居民提供了身份监控服务。另外,到目前为止,还没有任何迹象表明泄露的数据遭到了滥用。

源链接

Hacking more

...