В минувшие выходные Гарвардский университет официально признал факт утечки данных. По словам представителей университета утечка стала следствием атаки с использованием голосового фишинга. Это весьма распространенный в последнее время способ атак, в ходе которых злоумышленники, выдавая себя за представителей официальных служб и организаций, убеждают жертв сообщить учетные данные для входа во внутренние системы или установить на свои устройства вредоносное ПО под видом легитимных программ. Подробности атаки в настоящее время остаются неизвестными.
Гарвард является старейшим и самым престижным университетом США. В нем обучаются порядка 24 500 студентов, число преподавателей и сотрудников составляет около 20 тысяч, а количество выпускников оценивается примерно в 400 тысяч. Гарвард уверенно держит лидерство по числу миллиардеров среди выпускников, университет окончили многие президенты США - от Франклина Рузвельта до Барака Обамы, здесь обучались Билл Гейтс, Марк Цукерберг и множество других знаменитых и успешных людей.
Тем большее беспокойство вызывает тот факт, что хакерам удалось получить доступ к данным Отдела по взаимодействию с выпускниками и привлечению ресурсов Гарвардского университета. Утечкой могут быть затронуты выпускники университета, их супруги и вдовы/вдовцы, жертвователи средств, родители нынешних и бывших студентов, а также некоторое количество нынешних студентов, преподавателей и сотрудников. В руках злоумышленников предположительно оказались их номера телефонов, адреса электронной почты, домашние и служебные почтовые адреса, а также информация о пожертвованиях и участии в мероприятиях выпускников. При этом вице-президенты Гарварда Клара Джелинкова и Джим Хассон заверили, что доступа к номерам социального страхования, паролям, банковским картам и финансовой информации киберпреступники не получили.
Представители университета затруднились назвать число лиц, затронутых атакой. Они сообщили, что расследование инцидента ведут правоохранительные органы и привлеченные технические эксперты, все пострадавшие получат личные уведомления. Примечательно, что это уже третья за месяц успешная кибератака на университеты Лиги плюща - ассоциации ведущих частных университетов США. Ранее жертвами хакеров стали Принстон и Университет Пенсильвании, причем во всех трех случаях киберпреступники смогли получить доступ к данным жертвователей средств.