Desde la Universidad de Alicante han enviado un mensaje en el cual explican cómo, el pasado 11 de abril, detectaron una brecha de seguridad que podría haber afectado al sistema Alumni. Eso significa que los datos personales tanto de alumnos activos como de exalumnos se podrían haber visto afectados. ¿Qué más implica este incidente?

Consecuencias del ataque

La buena noticia es que, tal y como informan desde la UA, el equipo que tienen al frente de su División de Seguridad de la Información, detectó el incidente antes de que la situación llegara a peor. A partir de ese momento, se pusieron a trabajar para minimizar los efectos de la brecha y que así las consecuencias no fueran tan contundentes como podrían haber sido.

No obstante, eso no significa que no haya problemas derivados del incidente. Los datos que han sido filtrados son, tal y como indican, de carácter identificativo, administrativo y de contacto. Eso implica que, si has sido alumno de esta universidad o si lo eres en la actualidad, se pueden haber filtrado tu nombre, tus apellidos, el correo electrónico que utilizas con dirección @alu.ua.es, el número del DNI y otra información como tu contraseña del servicio Alumni.

Se especifica que, no obstante, no significa que, por ser alumno o exalumno, estos datos se hayan filtrado. Es posible que no tuvieras estos datos integrados en el sistema, por lo que, en ese caso, no tienes nada de lo que preocuparte. Asimismo, también puede dar la situación de que los datos los tuvieras desactualizados, en cuyo caso tampoco deberías agobiarte debido a la brecha de seguridad.

Brecha en un entorno secundario

Esto es lo más importante de lo que ha ocurrido en el ciberincidente que ha sufrido la Universidad de Alicante. Tal y como mencionan, el sistema afectado no está conectado con el resto del entorno de la UA, así que no se ha roto la seguridad de todo el sistema universitario. Además, a la vista de que no había ningún obstáculo para ello, la universidad ha actuado con rapidez desconectando el sistema que ha sufrido la brecha.

En el mensaje enviado por la Universidad de Alicante confirman que, en relación a lo anterior, no se ha visto afectado el acceso a UACloud ni tampoco al sistema principal de la UA. Los datos que se han expuesto no dan acceso a ello y, por lo tanto, no suponen un riesgo inmediato del que haya que preocuparse. Pero tal y como informan, es cierto que esa información puede ser utilizada por ciberdelincuentes con la intención de llevar a cabo ataques de phishing o spamming.

Por ahora, el sistema Alumni seguirá desconectado hasta que una versión actualizada esté disponible. Eso permitirá volver a utilizarlo sin ningún tipo de miedo. No obstante, tal y como recomiendan desde la UA, es recomendable cambiar la contraseña y modificarla también en cualquier otro servicio en el que puedas estar utilizando la misma. Piensa que los delincuentes podrían cruzar tu nombre y apellidos con otros servicios online, intentar usar esa misma contraseña y quizá acceder a otras de tus cuentas. Por ello, es mejor cambiar las contraseñas y tener el máximo cuidado posible.

Además de hacer uso del sistema de doble autenticación, es necesario que estés alerta de posibles mensajes sospechosos que recibas. Nunca se sabe cómo pueden intentar engañarte los estafadores que se podrían haber beneficiado del acceso a tus datos almacenados en el sistema de esta universidad.

 

Fuente: adslzone