Küberrünnak Tartu Ülikooli raamatukogu veebipoes ohustas klientide andmeid

Küberrünnak Tartu Ülikooli raamatukogu veebipoes ohustas klientide andmeid

Tartu Ülikooli raamatukogu teatas e-poe andmelekkest, mis sai alguse 11. septembril. Kuigi makseandmed jäid puutumata, soovitab asutus kõigil kasutajatel paroolid vahetada.

Eesti

Tartu Ülikooli raamatukogu tuvastas küberintsidendi oma veebipoes, mille käigus pääsesid ründajad ligi klientide isikuandmetele. Rünnak leidis aset 11. septembril ning pärast ohu tuvastamist peatas ülikool ligipääsu e-poe keskkonnale, et vältida edasist andmeleket.

Andmelekke ulatus

Raamatukogu direktor Jaanika Anderson kinnitas, et ründaja pääses ligi mitmesugustele kasutajaandmetele. «Intsidendi täiendaval analüüsil tuvastas ülikool, et ründaja laadis suure tõenäosusega ebaseaduslikult alla ka veebipoe klientide andmed,» märkis Anderson.

Ohus on klientide ees- ja perekonnanimed, e-posti aadressid, telefoninumbrid, kasutajanimed ning krüpteeritud paroolid. Samuti sattusid ründajate kätte süsteemist pärinevad andmed, sealhulgas ostuajalugu ja IP-aadressid.

Soovitused kasutajatele

Positiivse poole pealt võib välja tuua, et maksevahendite andmed ründajate saagiks ei langenud. Hoolimata sellest, et paroole hoiti krüpteeritud kujul, soovitab raamatukogu tungivalt need esimesel võimalusel ära vahetada. See on eriti oluline, kui sama kasutajatunnuse ja parooli kombinatsiooni kasutatakse ka teistes veebikeskkondades või teenustes.

Ülikool on juhtunust teavitanud Riigi Infosüsteemi Ametit (RIA) ja Andmekaitse Inspektsiooni. Veebipood jääb suletuks kuni põhjaliku turvaanalüüsi läbiviimiseni ja kõigi turvanõrkuste kõrvaldamiseni.

Ava rakenduses →