
Atacan el sistema de identidad de una universidad danesa y exponen datos de 200.000 personas
La Universidad Técnica de Dinamarca (DTU) confirmó este viernes que sufrió un ataque contra DTUBasen, el sistema que administra las identidades y los accesos de toda la comunidad universitaria. Según el comunicado oficial, los atacantes entraron con credenciales robadas y se llevaron información que acumulaba más de veinte años de registros.
“un ataque serio”
El número de afectados es grande: hasta 200.000 personas, entre ellas cualquiera que haya sido empleado, estudiante, invitado o socio externo de la DTU desde 2003. De los usuarios actualmente activos, unos 40.000, se filtraron números de identificación civil (el CPR danés, parecido a nuestro DNI pero mucho más sensible porque se usa para casi cualquier trámite en Dinamarca), nombres completos, direcciones, fotos de perfil, mail laboral, cargo, oficina y hasta los datos de contacto de familiares cercanos cuando los habían dejado registrados. Para los otros 160.000, ex usuarios, la exposición es parecida aunque algunos datos como la dirección o la foto ya se habían borrado del sistema a los seis meses de la baja.
La universidad lo calificó directamente como “un ataque serio” y dijo que lamenta la incertidumbre que genera en todos los que puedan estar afectados. Ya empezaron a notificar de forma individual a través de e-Boks, el sistema de correo digital oficial que usan en Dinamarca para comunicaciones del Estado, y pidieron a toda su comunidad que esté atenta a intentos de phishing o de robo de identidad en las próximas semanas.
Todavía no se sabe cuánto tiempo estuvieron los atacantes adentro del sistema antes de que alguien se diera cuenta, ni si hay un grupo específico reivindicando el hecho. Lo que sí queda claro es que un sistema de identidad centralizado, pensado para simplificar la administración de una universidad entera, se convirtió en el blanco perfecto: una sola brecha y veinte años de datos personales quedan sobre la mesa.


