
Университет Феникса подтвердил крупную утечку данных, затронувшую почти 3,5 миллиона человек. Инцидент восходит к августу, когда злоумышленники получили доступ к сети университета и тихо похитили конфиденциальную информацию.
Учебное заведение обнаружило вторжение 21 ноября. Это открытие произошло после того, как злоумышленники внесли университет в список на публичном сайте утечек. В начале декабря университет раскрыл инцидент, а его материнская компания подала форму 8-K в регулирующие органы.
Масштаб велик. Уведомительные письма, поданные генеральному прокурору штата Мэн, показывают, что пострадало 3 489 274 человека. В число пострадавших входят нынешние и бывшие студенты, преподаватели, сотрудники и поставщики.
Подпишитесь на мой БЕСПЛАТНЫЙ отчет CyberGuy
Получайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на свою почту. Кроме того, вы получите мгновенный доступ к моему «Руководству по выживанию при мошенничестве» — бесплатно при подписке на мою рассылку на CYBERGUY.COM.

Что произошло и как злоумышленники проникли внутрь
По данным университета, хакеры воспользовались уязвимостью нулевого дня в Oracle E-Business Suite. Это приложение обрабатывает финансовые операции и содержит высокочувствительные данные.
На основе технических деталей, которыми поделились на данный момент, исследователи в области безопасности полагают, что атака соответствует тактике, используемой бандой вымогателей Clop. У Clop есть долгая история краж данных через уязвимости нулевого дня, а не шифрования систем.
Уязвимость, связанная с этой кампанией, имеет идентификатор CVE-2025-61882. Следователи заявляют, что ей злоупотребляют с начала августа.
Какие данные были скомпрометированы
Университет сообщает, что злоумышленники получили доступ к высокочувствительной личной и финансовой информации. Это включает:
Такой тип данных создает серьезный риск. Он может питать кражу личных данных, финансовое мошенничество и целевые фишинговые атаки.

Затронуто почти 3,5 миллиона человек
В письмах, отправленных пострадавшим лицам, университет подтвердил, что утечка затрагивает 3 489 274 человека. Если вы являетесь нынешним или бывшим студентом или сотрудником, внимательно следите за своей почтой.
Эти уведомления часто приходят обычной почтой, а не по электронной почте. В письме объясняется, какие данные были скомпрометированы, и содержатся инструкции по защитным услугам.
Мы обратились в Университет Феникса за комментарием, и представитель предоставил CyberGuy следующее заявление:
«Недавно мы столкнулись с инцидентом кибербезопасности, связанным с программной платформой Oracle E-Business Suite. Обнаружив инцидент 21 ноября 2025 года, мы немедленно приняли меры для расследования и реагирования с помощью ведущих сторонних компаний в области кибербезопасности. Мы анализируем затронутые данные и предоставим необходимые уведомления пострадавшим лицам и регулирующим органам».
Бесплатная защита от кражи личных данных теперь доступна
Университет Феникса предлагает пострадавшим лицам бесплатные услуги по защите от кражи личных данных. Они включают:
Для регистрации необходимо использовать код активации, указанный в уведомительном письме. Без этого кода вы не сможете активировать услугу.
Эта атака вписывается в более масштабную кампанию Clop
Утечка данных в Университете Феникса не является единичным случаем. Clop использовала аналогичную тактику в прошлых кампаниях, связанных с GoAnywhere MFT, Accellion FTA, MOVEit Transfer, Cleo и Gladinet CentreStack.
Другие университеты также сообщали об инцидентах, связанных с Oracle EBS. Среди них Гарвардский университет и Пенсильванский университет.
Правительство США обратило на это внимание. Государственный департамент США теперь предлагает вознаграждение до 10 миллионов долларов за информацию, связывающую атаки Clop с иностранным правительством.
Почему колледжи — первостепенные цели
Университеты хранят огромное количество личных данных. Студенческие записи, файлы финансовой помощи, системы расчета заработной платы и базы данных доноров — все это находится под одной крышей.
Как и медицинские организации, колледжи представляют собой высокоценную цель. Одна утечка может раскрыть данные за многие годы, связанные с миллионами людей.

Меры для обеспечения безопасности прямо сейчас
Если вы считаете, что могли пострадать, действуйте быстро. Эти шаги могут снизить ваш риск.
1) Следите за письмом-уведомлением об утечке
Внимательно прочтите его. В нем объясняется, какие данные были скомпрометированы и как подключить услуги защиты.
2) Подключите бесплатную защиту от кражи личных данных
Сначала используйте предоставленный код активации. Поскольку затронуты данные социального страхования и банковские данные, кредитный мониторинг и услуги восстановления важны. Даже если вы не имеете права на бесплатную услугу, сервис защиты от кражи личных данных — все равно разумный шаг.
Кроме того, эти службы активно отслеживают конфиденциальные данные, такие как номер социального страхования, номер телефона и адрес электронной почты. Если ваша информация появляется в даркнете или если кто-то попытается открыть новый счет, вы сразу же получите оповещение. В результате многие службы также помогают вам быстро заморозить банковские и кредитные счета, чтобы ограничить дальнейшее мошенничество.
Смотрите мои советы и лучшие варианты, как защитить себя от кражи личных данных, на Cyberguy.com
3) Используйте сервис удаления данных
Поскольку в этой утечке были раскрыты имена, контактные данные и другие идентификаторы, важно сократить объем общедоступной информации о вас. Сервис удаления данных может помочь удалить вашу личную информацию с сайтов брокеров данных, что снижает риск целевого фишинга или мошенничества, связанного с украденными записями Университета Феникса.
Хотя ни одна служба не может гарантировать полное удаление ваших данных из интернета, сервис удаления данных — действительно разумный выбор. Они недешевы, как и ваша конфиденциальность. Эти службы выполняют всю работу за вас, активно отслеживая и систематически удаляя вашу личную информацию с сотен веб-сайтов. Именно это дает мне душевное спокойствие и доказало свою эффективность как лучший способ стереть ваши личные данные из интернета. Ограничивая доступную информацию, вы снижаете риск того, что мошенники будут сопоставлять данные из утечек с информацией, которую они могут найти в даркнете, что затрудняет их нацеливание на вас.
Ознакомьтесь с моими лучшими вариантами сервисов удаления данных и получите бесплатную проверку, чтобы узнать, не попала ли ваша личная информация уже в сеть, посетив Cyberguy.com
Получите бесплатную проверку, чтобы узнать, не попала ли ваша личная информация уже в сеть: Cyberguy.com
4) Ежедневно отслеживайте финансовые счета
Проверяйте выписки по банковским счетам и активность по кредитным картам на наличие незнакомых списаний. Немедленно сообщайте о любых подозрительных действиях.
5) Рассмотрите возможность заморозки кредита
Кредитная заморозка может помешать преступникам открывать новые счета на ваше имя. Это бесплатно и обратимо. Чтобы узнать больше о том, как это сделать, перейдите на Cyberguy.com и найдите «Как заморозить кредит».
6) Будьте бдительны к фишинговым попыткам и используйте надежное антивирусное ПО
Ожидайте увеличения количества мошеннических писем и телефонных звонков. Преступники могут ссылаться на утечку, чтобы звучать убедительно.
Лучший способ обезопасить себя от вредоносных ссылок, которые устанавливают вредоносное ПО, потенциально получая доступ к вашей личной информации, — это установить надежное антивирусное ПО на все ваши устройства. Эта защита также может предупреждать вас о фишинговых письмах и атаках вымогателей, обеспечивая безопасность вашей личной информации и цифровых активов.
Получите мои выборы лучших антивирусных решений 2025 года для ваших устройств Windows, Mac, Android и iOS на Cyberguy.com
7) Защитите свои устройства
Своевременно обновляйте операционные системы и приложения, так как злоумышленники часто используют устаревшее программное обеспечение для получения доступа. Кроме того, включите автоматические обновления и проверяйте разрешения приложений, чтобы предотвратить дальнейший вред от объединения украденных личных данных с доступом на уровне устройства.
Ключевые выводы Курта
Утечка данных в Университете Феникса подчеркивает растущую проблему в сфере высшего образования. Когда злоумышленники используют уязвимости в доверенном корпоративном программном обеспечении, последствия распространяются быстро и широко. Хотя бесплатная защита от кражи личных данных помогает, наибольшее значение имеет долгосрочная бдительность. Сохранение настороженности может ограничить ущерб еще долго после того, как заголовки потускнеют.
Если университеты не могут защитить такой уровень конфиденциальных данных, должны ли студенты требовать более строгих стандартов кибербезопасности перед зачислением? Дайте нам знать, написав нам на Cyberguy.com
Подпишитесь на мой БЕСПЛАТНЫЙ отчет CyberGuy
Получайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на свою почту. Кроме того, вы получите мгновенный доступ к моему «Руководству по выживанию при мошенничестве» — бесплатно при подписке на мою рассылку на CYBERGUY.COM.
Авторские права 2025 CyberGuy.com. Все права защищены.
Курт «CyberGuy» Кнутссон — отмеченный наградами технический журналист, который глубоко любит технологии, оборудование и гаджеты, делающие жизнь лучше, своими материалами для Fox News и FOX Business, начиная с утра в «FOX & Friends». Есть технический вопрос? Получите бесплатную рассылку Курта CyberGuy, поделитесь своим мнением, идеей для истории или комментарием на CyberGuy.com.
