دانشگاه فنی دانمارک (DTU) بهتازگی اعلام کرده است که در یک حمله سایبری گسترده، دسترسی غیرمجاز به سیستمهای مدیریت هویت و دسترسی (IAM) این نهاد علمی صورت گرفته که منجر به افشای اطلاعات احتمالی تا ۲۰۰ هزار کاربر شده است. این واقعه که در پاییز ۱۴۰۳ به وقوع پیوست، بار دیگر اهمیت امنیت زیرساختهای متمرکز هویتی در موسسات آموزشی بزرگ را به چالش کشیده است.
جزئیات نفوذ و بهرهبرداری از سامانه IAM
بر اساس گزارشهای فنی، مهاجمان موفق شدند با بهرهبرداری از نقاط ضعف در سیستم مدیریت هویت (Identity and Access Management)، به پایگاه دادهای دسترسی پیدا کنند که اطلاعات هویتی دانشجویان، اساتید و کارکنان پیشین و کنونی این دانشگاه را در بر داشته است. در معماریهای شبکه سازمانی، سیستم IAM به عنوان «کلید دروازه» عمل میکند؛ بنابراین نفوذ به آن به معنای دسترسی مستقیم به اطلاعات حساس بدون نیاز به دور زدن لایههای امنیتی تکمیلی برای هر کاربر است.
پیامدهای امنیتی برای کاربران و حریم خصوصی
اطلاعات افشا شده شامل دادههای شخصی است که در محیطهای دانشگاهی برای احراز هویت استفاده میشوند. دانشگاه در اطلاعیه رسمی خود تصریح کرد که فرآیند بررسیهای فارنزیک (Forensic Analysis) برای تعیین دقیق ماهیت دادههای مسروقه همچنان در جریان است. با این حال، نگرانی اصلی در مورد سوءاستفاده از این دادهها در حملات فیشینگ هدفمند (Spear-Phishing) و مهندسی اجتماعی علیه اعضای جامعه دانشگاهی است. مهاجمان با داشتن دسترسی به ایمیلها، نامهای کاربری و احتمالا دادههای متادیتای سیستم، میتوانند حملات ثانویه پیچیدهای را طراحی کنند.
اقدامات واکنشی و پروتکلهای امنیتی فعال شده
پس از شناسایی نفوذ، تیم پاسخ به حوادث امنیتی (CERT) دانشگاه DTU بلافاصله دسترسیهای غیرمجاز را مسدود و سیستمهای آسیبدیده را ایزوله کرد. تمامی کاربران تحت تأثیر قرار گرفته ملزم به بازنشانی (Reset) گذرواژههای خود شدهاند. استفاده از سیستمهای احراز هویت چندعاملی (MFA) در بخشهای مختلف دانشگاه اکنون با سیاستهای سختگیرانهتری بازبینی میشود تا از دسترسیهای بعدی در صورت سرقت اعتبارنامهها جلوگیری شود. کارشناسان امنیتی توصیه میکنند که در چنین شرایطی، کاربران از یکسان بودن گذرواژهها در سرویسهای دیگر (Credential Stuffing) اکیداً خودداری کنند.
تحلیل زیرساختی و درسهایی برای محیطهای دانشگاهی
مشخصات حادثه امنیتی
- هدف: سامانه مدیریت هویت و دسترسی (IAM) دانشگاه DTU
- تعداد قربانیان تخمینی: حداکثر ۲۰۰,۰۰۰ نفر
- نوع دادههای در معرض خطر: اطلاعات هویتی و دادههای کاربری
- وضعیت جاری: تحقیقات فارنزیک و پاکسازی سیستمها
- اقدام پیشنهادی: بازنشانی اجباری گذرواژهها و فعالسازی MFA
نفوذ به DTU نشان میدهد که محیطهای دانشگاهی به دلیل شبکه باز و پویای کاربران، همواره هدفی جذاب برای تهدیدات سایبری هستند. همگرایی دادههای حساس در یک دیتابیس متمرکز، بدون لایههای امنیتی مبتنی بر معماری اعتماد صفر (Zero Trust)، ریسکهای سیستماتیک بزرگی ایجاد میکند. دانشگاهها باید با پیادهسازی پروتکلهای نظارتی نظیر SIEM و اجرای منظم تستهای نفوذ (Penetration Testing)، از تکرار چنین رخدادهایی جلوگیری کنند.