Tallinna Ülikoolis sattusid 907 sisseastuja andmed võimaliku küberrünnaku ohvriks

Tallinna Ülikoolis sattusid 907 sisseastuja andmed võimaliku küberrünnaku ohvriks

Tallinna Ülikool teavitas 907 digitehnoloogiate instituudi bakalaureuseõppesse pürgijat võimalikust andmelekkest, mille põhjustas veebiserveri vastu suunatud küberrünnak. Kuigi tõendeid andmete kuritarvitamisest ei ole, andis ülikool õpilastele juhtunust teada, kuna kolmandatel osapooltel võis serverile ligipääs tekkida.

Eesti

Tallinna Ülikooli serveri vastu suunatud küberrünnak seadis ohtu 907 sisseastuja isikuandmed. Rünnaku käigus pääsesid ründajad ligi digitehnoloogiate instituudi bakalaureuseõppesse kandideerinute andmebaasile, kus sisaldusid lisaks nimedele ka isikukoodid ja sisseastumiseksamitega seotud teave. Intsident puudutas ajavahemikku 2022-2025.

CERT Eesti tuvastas intsidendi ja teavitas ülikooli 12. augustil. Ülikooli infoturbejuht Mart Jalakas kinnitas, et rünnak peatati sama päeva lõunaks ja oht kõrvaldati. Tema sõnul ei ole serveri logidest leitud viiteid sellele, et andmeid oleks reaalselt kopeeritud või vaadatud, kuid ründe iseloomu tõttu ei saa täielikult välistada teabe lekkimist.

«Paraku ei ole ründe iseloomust tulenevalt täie kindlusega võimalik väita, et seda ei ole juhtunud,» nentis Jalakas. Ülikool otsustas seadusandlusest lähtuvalt kõiki 907 inimest võimalikust ohust teavitada. Praeguseks on Tallinna Ülikoolis käivitatud ulatuslikud muudatused töökorralduses ja tehnoloogilistes lahendustes, et sarnaseid turvaintsidente tulevikus vältida.

Ava rakenduses →