В университете Пенсильвании расследуют киберинцидент после рассылки писем «We got hacked»

В университете Пенсильвании расследуют киберинцидент после рассылки писем «We got hacked»

Университет Пенсильвании (UPenn) сообщил о киберинциденте, в результате которого с официальных почтовых адресов университета была разослана серия писем с темой «We got hacked (Action Required)». Письма получили студенты, преподаватели и выпускники, сообщает BleepingComputer.

Сообщения утверждали, что данные университета были украдены, и содержали оскорбительные высказывания в адрес администрации и политики приёма студентов. Текст писем обвинял университет в «плохих практиках безопасности» и обещал опубликовать украденную информацию. Письма были отправлены с реальных адресов, включая аккаунты сотрудников Graduate School of Education, что указывает на компрометацию почтовых серверов UPenn.

Представитель университета подтвердил факт инцидента и подчеркнул, что письма являются фальшивыми и не отражают позицию или деятельность UPenn. В университете отметили, что команда реагирования на инциденты уже занимается расследованием и восстановлением инфраструктуры.

На сайте UPenn появился баннер с предупреждением о массовой рассылке и рекомендацией пользователям удалить сообщение без открытия ссылок. Университет просит не дублировать обращения в поддержку, так как специалисты уже осведомлены о произошедшем и контролируют ситуацию.

Инцидент стал очередным примером атак, использующих скомпрометированные корпоративные домены для дискредитации организаций и распространения дезинформации. Эксперты отмечают, что подобные атаки направлены на подрыв доверия к институтам и могут быть частью более широкой кампании информационного давления.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Хакеры начали распространять фейковые VPN через поисковики: новая кампания крадет логины и пароли пользователей
Хакеры начали распространять фейковые VPN через поисковики: новая кампания крадет логины и пароли пользователей

Эксперты по кибербезопасности из Microsoft сообщили о новой вредоносной кампании, в рамках которой злоумышленники распространяют поддельные VPN-клиенты через поисковую выдачу.

Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.