Fortsæt til indhold
Indland

200.000 kan være berørt af hackerangreb mod dansk universitet

"En større mængde data" er blevet hentet fra et system hos DTU, som har været udsat for et hackerangreb.

/ritzau/

Danmarks Tekniske Universitet (DTU) har været udsat for et hackerangreb, hvor uvedkommende har fået adgang til dets brugerdatabase.

Det oplyser universitetet, der uddanner ingeniører, i en pressemeddelelse fredag.

Der er i forbindelse med angrebet blevet hentet ”en større mængde data”, og 200.000 nuværende og tidligere brugere kan være berørt af angrebet.

Brugerne tæller nuværende og tidligere ansatte, studerende, gæster og samarbejdspartnere.

For både tidligere og nuværende brugere kan der ifølge DTU være tale om oplysninger som CPR-nummer og fulde navn. For de aktive er der også oplysninger om privatadresse og telefonnummer.

DTU kan dog på nuværende tidspunkt ikke præcist fastslå, hvilke oplysninger der er hentet, eller hvor mange personer der er berørt, skriver det i meddelelsen.

Det oplyses ikke, hvem der mistænkes at stå bag hackerangrebet.

- Det her er et alvorligt angreb mod DTU, og vi beklager meget den usikkerhed, det skaber for de mennesker, hvis oplysninger kan være berørt, siger universitetsdirektør Bjarke Bak Christensen i meddelelsen.

- Vores første prioritet har været at få klarlagt omfanget, begrænse konsekvenserne og sørge for, at de berørte får besked og ved, hvordan de skal forholde sig.

DTU har fredag formiddag fået inddæmmet angrebet, lyder det.

I meddelelsen skriver universitetet, at angrebet er sket ved, at de uvedkommende har ”kompromitteret” flere DTU-profiler for at skaffe sig adgang til brugerdatabasen.

På den måde har de fået adgang til personoplysninger, som strækker sig helt tilbage til 2003.

Basen indeholder oplysninger om cirka 40.000 aktive brugere og 160.000 tidligere brugere.

Sagen er blevet anmeldt til Datatilsynet, ligesom den er blevet overdraget til ”de relevante myndigheder” for at blive efterforsket.

Hvis det viser sig, at CPR-numre og andre personoplysninger er kommet i de forkerte hænder, kan de potentielt blive anvendt til identitetsmisbrug, advarer DTU.

- Oplysningerne kan også gøre forsøg på phishing og andet misbrug mere troværdige, lyder det i meddelelsen.

Universitetet anbefaler de potentielt berørte at være særligt opmærksomme på mistænkelige mails, sms’er eller telefonopkald.

Hvis DTU ligger inde med ens CPR-nummer, får man besked via e-Boks.