Brecha en la Universidad Técnica de Dinamarca expone datos de 200.000 personas
Qué pasó
La Universidad Técnica de Dinamarca (DTU) confirmó que atacantes lograron acceder a su sistema de gestión de identidades y accesos (IAM) y descargaron una gran cantidad de datos. Según la institución, la información comprometida podría afectar a hasta 200.000 personas, entre estudiantes, personal académico y administrativo.
La universidad no detalló públicamente el vector de entrada utilizado por los atacantes ni el tipo exacto de datos robados, aunque reconoció que el incidente involucró un sistema crítico de autenticación y control de accesos, lo que podría implicar el compromiso de credenciales u otra información sensible vinculada a la identidad de los usuarios.
DTU informó el incidente a las autoridades competentes y se encuentra en proceso de notificar a los afectados, como parte de las obligaciones derivadas de la normativa europea de protección de datos (GDPR).
Qué significa para empresas en LatAm
Aunque el incidente ocurrió en Europa, pone de relieve un riesgo común a cualquier organización: los sistemas IAM son un objetivo de alto valor para los atacantes, ya que su compromiso puede otorgar acceso amplio a múltiples sistemas y datos sensibles. Para empresas en LatAm, este caso refuerza la necesidad de auditar y fortalecer los controles de acceso, especialmente en instituciones educativas y organizaciones con grandes volúmenes de usuarios registrados.
Además, evidencia la importancia de contar con planes de respuesta a incidentes y notificación oportuna, conforme a regulaciones locales de protección de datos personales (como la LGPD en Brasil o leyes similares en otros países de la región).
Qué hacer ahora
- Revisar y reforzar la configuración de seguridad de los sistemas de gestión de identidades y accesos (IAM).
- Implementar autenticación multifactor (MFA) en todos los accesos administrativos y de usuarios privilegiados.
- Monitorear registros de acceso para detectar actividad anómala o descargas masivas de datos.
- Revisar y actualizar los planes de respuesta a incidentes, incluyendo procedimientos de notificación a usuarios afectados.
- Capacitar al personal en buenas prácticas de gestión de credenciales y detección de accesos sospechosos.
Fuente original: BleepingComputer (en inglés). Consulta la fuente para el detalle técnico completo.
Análisis y redacción: Erick Marin · VIGÍA Ciber