sikkerhet

Server med karakterer og eksamensbesvarelser hacket

Flere tusen studenter er berørt av et datainnbrudd, som ble utført med opplasting av PHP-kode.

Angriper fikk full kontroll via en filopplaster, ifølge Morten Reintz, informasjonssikkerhetssjef ved Nord universitet
Angriper fikk full kontroll via en filopplaster, ifølge Morten Reintz, informasjonssikkerhetssjef ved Nord universitet

Nord universitet har informert flere tusen studenter, om at de kan være berørt etter et datainnbrudd mot en driftsleverandør.

– Alt tyder på at dette var et helautomatisert angrep for å høste tilgang til servere med denne sårbarheten, sier informasjonssikkerhetssjef Morten Reintz til Digi.

Angriperne fikk full tilgang til en server for «BirdID», som er en nettbasert læringsarena og samling med studieprogrammer med emner om artsbestemmelse av fugler.

5.651 studenters navn, fødselsdato, adresse, mobilnummer, e-post, personnummer, samt karakterer og eksamensbesvarelse kan være på avveie.

– Det er absolutt uheldig. De berørte er de som tok eksamen og fikk karakter i faget. Uten at det gjør det mindre uheldig kan jeg si at det er rene multiple choice-besvarelser, sier Reintz ved Nord universitet til Digi.

Ytterligere 25.000 andre personer, kun med e-postadresse, er også berørt. Det er personer som har besvart quiz om artsbestemmelse av fugler.

Om angriperne har lastet ned data, er ikke bevist, men verken han eller driftsleverandøren vil utelukke det.

BirdID er også en mobilapp, som blant annet er lastet ned over 100.000 ganger til Android-brukere. Det er også en utgave for Iphone. Det er imidlertid ingen registrering, så app-brukerne er ikke berørt.

Kritisk sårbarhet i filopplaster

Det dreier seg om utnyttelse av en kritisk sårbarhet (CVE-2024-21546) i et tredjepartsverktøy kalt Laravel Filemanager, som gjør at ondsinnede PHP-filer kan lastes opp og kjøres.

Angrepet ble kjent 13. mai og serveren ble tatt ned umiddelbart, får Digi opplyst av den aktuelle driftsleverandøren.

En rapport om hendelsen er ikke ferdigstilt, men de har ingen grunn til å tro at flere kunder enn universitetet er rammet.

Powered by Labrador CMS