×
Watch TV
Fox News Flash top headlines for December 6

Элитные университеты, такие как Гарвард, Принстон и Колумбия, тратят состояния на исследования, таланты и цифровую инфраструктуру. И даже тогда они становятся легкой мишенью для злоумышленников, которые видят в огромных базах данных, заполненных личной информацией и записями о пожертвованиях, золотую жилу. За последние несколько месяцев утечки данных в кампусах Лиги плюща обнажили одну и ту же проблему. Эти учреждения обрабатывают огромные объемы конфиденциальных данных, но их внутренняя защита часто не соответствует масштабам того, что они хранят. Эта закономерность приводит нас к новому инциденту в Гарварде, в результате которого база данных выпускников, доноров, некоторых студентов и преподавателей оказалась открыта для хакеров.

Подпишитесь на мой БЕСПЛАТНЫй CyberGuy Report

Получайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу почту. Кроме того, вы получите мгновенный доступ к моему «Руководству по выживанию при мошенничестве» — бесплатно при подписке на мою рассылку на CYBERGUY.COM.

Harvard University building

Телефонная фишинг-атака открыла доступ к данным Гарварда

Гарвард подтвердил, что база данных, связанная с выпускниками, донорами, преподавателями и некоторыми студентами, была доступна несанкционированной стороне. Это произошло после того, как телефонная фишинг-атака обманом заставила кого-то предоставить злоумышленнику доступ к системе.

«Во вторник, 18 ноября 2025 года, Гарвардский университет обнаружил, что информационные системы, используемые отделом по работе с выпускниками и развитию, были доступны несанкционированной стороне в результате телефонной фишинг-атаки», — заявил университет в уведомлении, размещенном на своем сайте. «Университет немедленно принял меры, чтобы удалить доступ злоумышленника к нашим системам и предотвратить дальнейший несанкционированный доступ».

Раскрытые данные включают личные контактные данные, историю пожертвований и другие записи, связанные с деятельностью университета по сбору средств и работе с выпускниками. Для Гарварда, учебного заведения, которое регулярно собирает более миллиарда долларов в год, эта база данных является одним из самых ценных активов, что делает утечку еще более серьезной.

Это также уже второй раз за последние месяцы, когда Гарварду пришлось расследовать утечку данных. В октябре он изучал сообщения о том, что его данные оказались вовлечены в более масштабную хакерскую кампанию, нацеленную на клиентов Oracle. То более раннее предупреждение уже показало, что университет находится в группе высокого риска. Эта последняя утечка только подтверждает это.

Университеты Лиги плюща переживают растущий кризис

Someone typing code on a computer.

Гарвард не одинок здесь. Кампусы Лиги плюща пережили волну инцидентов, которые следуют почти друг за другом. Принстон сообщил 15 ноября, что одна из его баз данных, связанная с выпускниками, донорами, студентами и членами сообщества, была скомпрометирована.

Пенсильванский университет заявил 31 октября, что информационные системы, связанные с его деятельностью по развитию и работе с выпускниками, были доступны без разрешения. Колумбийский университет столкнулся с еще более серьезными последствиями. Утечка в июне раскрыла личные данные примерно 870 000 человек, включая студентов и абитуриентов.

Эти атаки показывают, как университеты стали предсказуемыми целями. Они хранят данные удостоверений личности, адреса, финансовые записи и информацию о донорах. Они также управляют разветвленными ИТ-системами, где одна ошибка, слабый пароль или убедительный телефонный звонок могут создать точку входа.

Хакеры знают это и наносят удары снова и снова. Недавняя череда утечек в Лиге плюща позволяет предположить, что злоумышленники изучают эти среды, выискивая общие слабости, которые появляются снова и снова.

7 шагов, которые вы можете предпринять, чтобы защитить себя от таких утечек данных

Вы не можете помешать университетам или компаниям стать жертвами утечки, но вы можете позаботиться о том, чтобы вашу собственную информацию было труднее использовать. Эти шаги помогут вам уменьшить последствия, когда ваши данные попадут в чужие руки.

Chinese hackers target US telecoms: What you need to know to protect your data

1) Включите двухфакторную аутентификацию (2FA)

Использование 2FA добавляет вашим аккаунтам дополнительный уровень безопасности. Даже если кто-то украдет ваш пароль при утечке, ему все равно понадобится одноразовый код с вашего телефона или из приложения для аутентификации. Это блокирует большинство простых попыток и заставляет злоумышленников работать намного усерднее.

2) Используйте менеджер паролей

Менеджер паролей создает и хранит надежные, уникальные пароли для каждого сайта, который вы используете. Это не позволяет одному скомпрометированному паролю открыть доступ ко всему остальному. Это также снимает стресс от необходимости запоминать десятки логинов, поэтому вы не идете на компромиссы.

Затем проверьте, не была ли ваша электронная почта раскрыта в прошлых утечках. Наш выбор менеджера паролей №1 включает встроенный сканер утечек, который проверяет, появлялись ли ваш адрес электронной почты или пароли в известных утечках. Если вы обнаружите совпадение, немедленно измените все повторно использованные пароли и защитите эти аккаунты новыми, уникальными учетными данными.

Ознакомьтесь с лучшими экспертно оцененными менеджерами паролей 2025 года на Cyberguy.com

3) Сократите объем личной информации, циркулирующей в сети

Вы можете запрашивать удаление ваших данных с сайтов-брокеров, удалять старые аккаунты и сокращать объем информации, которой вы делитесь публично. Когда ваша информация не разбросана по всему интернету, злоумышленникам гораздо труднее собрать воедино вашу личность.

Хотя ни одна услуга не может гарантировать полное удаление ваших данных из интернета, услуга по удалению данных — действительно разумный выбор. Они недешевы, как и ваша конфиденциальность. Эти службы делают всю работу за вас, активно отслеживая и систематически удаляя вашу личную информацию с сотен веб-сайтов. Именно это дает мне душевное спокойствие и доказало свою эффективность как способ стереть ваши личные данные из интернета. Ограничивая доступную информацию, вы снижаете риск того, что мошенники будут сопоставлять данные из утечек с информацией, которую они могут найти в даркнете, что затрудняет их нацеливание на вас.

Ознакомьтесь с моими лучшими предложениями услуг по удалению данных и получите бесплатное сканирование, чтобы узнать, не находится ли ваша личная информация уже в сети, посетив Cyberguy.com

Получите бесплатное сканирование, чтобы узнать, не находится ли ваша личная информация уже в сети: Cyberguy.com

4) Будьте осторожны с электронными письмами, текстами и звонками

Фишинг не всегда приходит в виде очевидного мошеннического письма. Злоумышленники подделывают учреждения, копируют их тон и оказывают давление, чтобы вы быстро поделились деталями. Не торопитесь, проверьте сообщение через официальный сайт или справочную линию, а затем принимайте решение.

Лучший способ обезопасить себя от вредоносных ссылок — установить надежное антивирусное программное обеспечение на все ваши устройства. Эта защита также может предупреждать вас о фишинговых письмах и ransomware-атаках, сохраняя вашу личную информацию и цифровые активы в безопасности.

Получите мои выборы лучших антивирусных решений 2025 года для ваших устройств Windows, Mac, Android и iOS на Cyberguy.com

5) Полностью обновляйте свои устройства

Многие злоумышленники полагаются на старые уязвимости в операционных системах, браузерах и приложениях. Регулярные обновления исправляют эти дыры и закрывают наиболее распространенные пути атак. Если вы из тех, кто откладывает обновления, включение автоматических обновлений поможет.

6) Разделите свои онлайн-идентичности

Используйте псевдонимы электронной почты для банкинга, образования, покупок и рассылок. Если один из них будет раскрыт, это не даст злоумышленникам автоматически карту всей вашей цифровой жизни. Это значительно затрудняет проведение целевых мошеннических схем, а также мешает злоумышленникам украсть вашу личность. Создавая псевдонимы электронной почты, вы можете защитить свою информацию и уменьшить количество спама. Эти псевдонимы пересылают сообщения на ваш основной адрес, что упрощает управление входящими сообщениями и позволяет избежать утечек данных.

Для рекомендаций по частным и безопасным почтовым провайдерам, которые предлагают адреса-псевдонимы, посетите Cyberguy.com

7) Используйте услугу защиты от кражи личных данных

Вы также можете рассмотреть возможность использования услуги защиты от кражи личных данных для большей безопасности. Компании по защите от кражи личных данных могут отслеживать такую информацию, как ваш номер социального страхования (SSN), номер телефона и адрес электронной почты, и предупреждать вас, если они продаются в даркнете или используются для открытия счета. Они также могут помочь вам заморозить ваши банковские и кредитные счета, чтобы предотвратить дальнейшее несанкционированное использование преступниками.

Смотрите мои советы и лучшие рекомендации о том, как защитить себя от кражи личных данных, на Cyberguy.com

Ключевой вывод Курта

Последняя утечка данных в Гарварде пополняет растущий список кибератак, которые показывают, насколько уязвимыми стали ведущие университеты. Даже самые хорошо финансируемые учреждения не успевают за современными угрозами. Когда простой фишинг-звонок может открыть дверь к конфиденциальным данным доноров, выпускников и студентов, становится ясно, что этим кампусам нужна более сильная защита и более активный мониторинг. Пока этого не произойдет, можно ожидать больше подобных заголовков и больше расследований после того, как ущерб уже нанесен.

Доверяете ли вы университетам защиту личных данных, которые вы им предоставили? Дайте нам знать, написав нам на Cyberguy.com

Подпишитесь на мой БЕСПЛАТНЫй CyberGuy Report Получайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу почту. Кроме того, вы получите мгновенный доступ к моему «Руководству по выживанию при мошенничестве» — бесплатно при подписке на мою рассылку на CYBERGUY.COM.

Copyright 2025 CyberGuy.com. Все права защищены.

Курт "CyberGuy" Кнутссон — отмеченный наградами технический журналист, который глубоко любит технологии, оборудование и гаджеты, делающие жизнь лучше, своими материалами для Fox News и FOX Business, начиная с утра в программе «FOX & Friends». Есть технический вопрос? Получите бесплатную рассылку Курта CyberGuy, поделитесь своим мнением, идеей для истории или комментарием на CyberGuy.com.