“Ekspert kalder hackerangreb på DTU rigtig stort og alvorligt”

“Oplysninger om op mod 200.000 nuværende og tidligere personer kan være i hackeres hænder.”

Taget herfra

Silas Bay Nielsen

I går kl. 17:40

Det er et alvorligt hackerangreb, som DTU er ramt af.

Sådan lyder det fra Jens Myrup Pedersen, der er professor i cybersikkerhed ved Aarhus Universitet.

– Der er ingen tvivl om, at det er et virkelig stort datalæk, og at der er rigtig mange mennesker, der er påvirket.

– Det er navne, cpr-numre og flere oplysninger om privatadresser og relationer til andre, der er tale om, siger han.

DTU oplyste tidligere i dag, at der var sket “et alvorligt brud på persondatasikkerheden”. Her lød det også fra universitetet, at identitets- og rettighedsstyring var blevet ramt, men at der ikke var et overblik over, hvilke oplysninger der er hentet, eller hvor mange personer der er berørt.

Læs også:DTU har været udsat for et hackerangreb

Hackerne har også haft adgang til personoplysninger i DTU’s brugerdatabase, der strækker sig tilbage til 2003.

Ifølge DTU’s it-direktør, Mads Henrik Bang, er der tale om data om studerende, ansatte og gæsterelationer i DTU. Han fortæller, at angrebet er foregået i flere bølger og i første omgang blev opdaget 20. september.

– Jeg er rigtig ærgerlig, og jeg synes, det er rigtig alvorligt. Det er et avanceret angreb, så vi opfordrer til, at man holder sig så sikker som overhovedet muligt og er opmærksom, siger han. 

Mads Henrik Bang fortæller her om, hvem han vurderer kan stå bag angrebet:

[ Trumfes: her er en video jeg ikke kan embedde ]

Ikke set i samme størrelse i flere år

Jens Myrup Pedersen siger, at man skal tilbage i midten af 2010’er for at se et så stort angreb i Danmark.

– Det at 200.000 kan være ramt gør det stort og alvorligt. Derfor vil jeg placere det på en otte i en skala på op til ti, siger Jens Myrup Pedersen.

Han fortæller, at hackerne kan bruge de mange data til blandt andet phishingangreb, hvor man udgiver sig for at være de personer, som hackerne nu kan have fået data om.

– Det kan både gå ud over de personer, hvis data optræder i de hackede databaser, og personer de kender. Svindlere kan udgive sig for at være de personer, de har fået data om i hackerangrebet på DTU, siger han. 

Jens Myrup Pedersen er professor i cybersikkerhed på Aarhus Universitet. (Foto: © Janus Jacobsen, DR)

Burde være begrænsninger på adgang

Han mener, at angrebene stiller flere spørgsmål om, hvorvidt sikkerheden har været god nok på DTU. Men han peger også på, at vi stadig ikke ved noget om, hvordan hackerangrebet er foregået.

– Men der burde være begrænsninger på, hvem der har adgang til data, og hvor mange data man kan trække ud, uden andre bliver alarmeret, siger han.

Samtidig nævner han også, at der burde være totrinsgodkendelse, inden man har adgang til sådanne databaser.

Burde DTU så have gjort mere for undgå det?

– Det er svært at vurdere, ud fra hvad vi ved lige nu. Hackerne kan have været ualmindeligt dygtige, men jeg vil sige, at hvis man har alle elementære foranstaltninger for at passe på data, så burde det ikke kunne ske, siger Jens Myrup Pedersen.

DTU’s universitetsdirektør, Bjarke Bak Christensen, har i en pressemeddelelse sagt, at DTU beklager.

– Vores førsteprioritet har været at få klarlagt omfanget, begrænse konsekvenserne og sørge for, at de berørte får besked og ved, hvordan de skal forholde sig, siger han ifølge pressemeddelelsen.

DTU oplyser også, at man vil informere åbent og så hurtigt som muligt. 

Taget herfra

Be the first to comment

Leave a Reply

Din email adresse vil ikke blive vist offentligt.


*


Dette site anvender Akismet til at reducere spam. Læs om hvordan din kommentar bliver behandlet.