Cyberatak na Państwową Uczelnię Zawodową w Suwałkach. Uczelnia ostrzega przed ryzykiem wycieku danych

Państwowa Uczelnia Zawodowa im. prof. Edwarda F. Szczepanika w Suwałkach padła ofiarą dużego cyberataku typu ransomware. W jego wyniku zaszyfrowana została infrastruktura serwerowa, a uczelnia utraciła dostęp do systemów informatycznych oraz ich kopii zapasowych. Uczelnia ostrzega, że osoby nieuprawnione mogły uzyskać dostęp do danych osobowych studentów i pracowników.
Jak poinformowano w komunikacie, atak doprowadził do czasowej niemożności korzystania z baz danych studentów oraz pracowników, w tym systemów dziekanatowych oraz kadrowo-płacowych.
Wśród danych, które mogły zostać narażone, znajdują się m.in. imiona i nazwiska, numery PESEL, adresy zamieszkania, numery albumów, oceny oraz numery rachunków bankowych.
Uczelnia współpracuje ze służbami
O zdarzeniu zostały powiadomione właściwe służby i organy nadzorcze. Uczelnia prowadzi działania wyjaśniające we współpracy z Centralnym Biurem Zwalczania Cyberprzestępczości, Ministerstwem Nauki i Szkolnictwa Wyższego, CERT Polska, CSIRT NASK oraz Prezesem Urzędu Ochrony Danych Osobowych.
Z powodu całkowitego zablokowania uczelnianych systemów teleinformatycznych obecnie nie ma możliwości korzystania ze standardowych kanałów kontaktu mailowego i telefonicznego. Dlatego uczelnia przekazała informacje w formie publicznego komunikatu.
Uczelnia zaleca zabezpieczenie swoich danych
W związku z ryzykiem wykorzystania danych osobowych uczelnia zaleca studentom i pracownikom podjęcie dodatkowych środków ostrożności.
W szczególności rekomendowane jest zastrzeżenie numeru PESEL, które można wykonać bezpłatnie w aplikacji mObywatel lub serwisie Obywatel.gov.pl. Uczelnia zaleca również założenie konta w Biurze Informacji Kredytowej i włączenie alertów BIK.
Osoby, które wykorzystywały takie same hasła w systemach uczelni oraz w prywatnych usługach internetowych, powinny je zmienić, szczególnie w przypadku poczty elektronicznej i bankowości internetowej.
Uczelnia apeluje także o szczególną ostrożność wobec wiadomości e-mail, SMS-ów oraz telefonów. Nie należy otwierać podejrzanych załączników, klikać w nieznane linki ani przekazywać nikomu haseł i kodów autoryzacyjnych. Możliwe są próby podszywania się pod pracowników uczelni, banków lub instytucji publicznych.
Studia ruszają 1 października
Pomimo problemów z infrastrukturą informatyczną zajęcia mają odbywać się zgodnie z planami zajęć zamieszczonymi na stronie uczelni w zakładkach poszczególnych wydziałów.
Studia rozpoczną się 1 października. Uczelnia zapowiedziała również przedstawienie tymczasowych procedur kontaktu z dziekanatami i działem kadr oraz zasad przywracania ciągłości procesów dydaktycznych.
Uczelnia apeluje o zachowanie spokoju i śledzenie jej oficjalnych komunikatów, które mają być głównym źródłem informacji o dalszych działaniach.