La Universidad de Oxford reveló una nueva filtración de datos la semana pasada después de que su proveedor externo, Group GTI, notificara que la plataforma de servicios de carreras CareerConnect había sido comprometida. Esta plataforma también es utilizada por otras instituciones educativas del Reino Unido, como el King's College London y la Universidad de Manchester, para gestionar sus portales de empleo personalizados.
Fundada en 1096, Oxford es una universidad colegiada de investigación que comprende 43 colegios autónomos con más de 26.000 estudiantes y más de 5.900 empleados entre personal docente, investigador y de apoyo. Es la universidad más antigua del mundo angloparlante.
Oxford señaló que la brecha en CareerConnect ocurrió el 28 de mayo, cuando atacantes accedieron a nombres, apellidos, direcciones de correo electrónico y contraseñas cifradas de usuarios que no inician sesión mediante inicio de sesión único (SSO).
"Los usuarios externos, como exalumnos, personal investigador y empleadores, acceden a CareerConnect con una contraseña establecida localmente en la plataforma. GTI invalidó estas contraseñas y los usuarios deberán restablecerlas la próxima vez que inicien sesión", afirmó la universidad.
La institución agregó que "no hay evidencia de que la información de cursos, archivos subidos, datos de citas o información financiera estuviera involucrada en este incidente. GTI ha indicado que el ataque parecía centrarse en recopilar credenciales, lo que podría derivar en intentos de phishing".
Oxford destacó que el incidente solo afectó al sistema externo de GTI y que no hay indicios de que los sistemas universitarios se vieran comprometidos. Además, GTI y la universidad no encontraron pruebas de que se hubiera accedido a contraseñas de estudiantes o información financiera.
La universidad advirtió a estudiantes, personal y usuarios externos de CareerConnect que podrían ser blanco de correos de phishing o estafas. "Seguimos en contacto con GTI sobre el alcance del impacto", declaró un portavoz a BleepingComputer. "No hay información que sugiera que se trate de un ataque de ransomware. No tenemos datos sobre la atribución, reclamaciones de responsabilidad o asuntos relacionados".
Esta es la segunda filtración de datos que Oxford divulga este año, después del ataque del grupo de extorsión ShinyHunters al sistema de gestión de aprendizaje Canvas de Instructure, utilizado por la universidad, a principios de mayo. En ese incidente, los hackers afirmaron haber robado 280 millones de registros de estudiantes y personal de 8.809 instituciones educativas a nivel mundial. Instructure llegó a un acuerdo con el grupo, asegurando que los datos fueron devueltos y destruidos.
Oxford confirmó ser una de las víctimas, añadiendo que sus sistemas no se vieron comprometidos y que los datos expuestos se limitaron a nombres de usuario, direcciones de correo electrónico de Canvas, mensajes intercambiados en la plataforma, nombres de cursos e información de matrícula.


















Deja una respuesta