Μία από τις μεγαλύτερες παραβιάσεις δεδομένων στον ακαδημαϊκό χώρο των Ηνωμένων Πολιτειών ήρθε στο φως, καθώς η διαβόητη συμμορία ransomware Clop έκλεψε προσωπικά και οικονομικά στοιχεία σχεδόν 3,5 εκατομμυρίων φοιτητών, εργαζομένων και συνεργατών του Πανεπιστημίου του Φοίνιξ (University of Phoenix – UoPX). Η επίθεση σημειώθηκε τον Αύγουστο, ωστόσο οι πλήρεις διαστάσεις της αποκαλύφθηκαν αρκετούς μήνες αργότερα, επιβεβαιώνοντας τον αυξανόμενο κίνδυνο που αντιμετωπίζουν τα εκπαιδευτικά ιδρύματα από οργανωμένες ομάδες κυβερνοεγκλήματος.

Ένα πανεπιστήμιο-κολοσσός στο στόχαστρο
Το UoPX, με έδρα το Φοίνιξ της Αριζόνα, αποτελεί ένα από τα μεγαλύτερα ιδιωτικά κερδοσκοπικά πανεπιστήμια στις ΗΠΑ. Ιδρύθηκε το 1976 και σήμερα αριθμεί περισσότερους από 100.000 εγγεγραμμένους φοιτητές, καθώς και σχεδόν 3.000 μέλη ακαδημαϊκού και διοικητικού προσωπικού. Το μέγεθος και ο όγκος ευαίσθητων δεδομένων που διαχειρίζεται το ίδρυμα το καθιστούν ελκυστικό στόχο για κυβερνοεπιθέσεις μεγάλης κλίμακας.
Δείτε επίσης: Ουκρανός ομολόγησε τη συμμετοχή του στο Nefilim ransomware
Πώς αποκαλύφθηκε η παραβίαση
Στις αρχές Δεκεμβρίου, το πανεπιστήμιο δημοσιοποίησε το περιστατικό μέσω της επίσημης ιστοσελίδας του, ενώ η μητρική εταιρεία Phoenix Education Partners υπέβαλε σχετική αναφορά τύπου 8-K στην Επιτροπή Κεφαλαιαγοράς των ΗΠΑ (SEC). Σύμφωνα με το UoPX, η παραβίαση εντοπίστηκε στις 21 Νοεμβρίου, αφού πρώτα η Clop είχε προσθέσει το ίδρυμα στο λεγόμενο “site διαρροών” της, ασκώντας πίεση μέσω εκβιασμού.
Zero-day ευπάθεια στην Oracle E-Business Suite
Όπως ανακοίνωσε το University of Phoenix, οι εισβολείς εκμεταλλεύτηκαν μια άγνωστη μέχρι τότε ευπάθεια zero-day στην εφαρμογή Oracle E-Business Suite (EBS). Μέσω αυτής, απέκτησαν μη εξουσιοδοτημένη πρόσβαση σε εξαιρετικά ευαίσθητα δεδομένα, όπως ονόματα, στοιχεία επικοινωνίας, ημερομηνίες γέννησης, αριθμούς κοινωνικής ασφάλισης, αλλά και τραπεζικούς λογαριασμούς και στοιχεία δρομολόγησης πληρωμών. Τα δεδομένα αφορούσαν νυν και πρώην φοιτητές, υπαλλήλους, μέλη ΔΕΠ και προμηθευτές.

Σχεδόν 3,5 εκατομμύρια άτομα επηρεάζονται από την παραβίαση
Σε επιστολές ειδοποίησης που κατατέθηκαν στο γραφείο του Γενικού Εισαγγελέα του Μέιν και απεστάλησαν ταχυδρομικά στα θύματα, το UoPX επιβεβαίωσε ότι η παραβίαση επηρεάζει συνολικά 3.489.274 άτομα. Πρόκειται για έναν αριθμό που κατατάσσει το περιστατικό ανάμεσα στις μεγαλύτερες διαρροές δεδομένων στην ιστορία της αμερικανικής ανώτατης εκπαίδευσης.
Δείτε επίσης: OAuth device code phishing: Νέα τεχνική για παραβίαση Microsoft 365 accounts
University of Phoenix: Μέτρα αποκατάστασης και προστασίας θυμάτων
Ως απάντηση, το πανεπιστήμιο προσφέρει δωρεάν υπηρεσίες προστασίας ταυτότητας, συμπεριλαμβανομένης 12μηνης παρακολούθησης πιστωτικού ιστορικού, υποστήριξης για ανάκτηση κλοπής ταυτότητας, dark web monitoring, καθώς και ασφαλιστικής κάλυψης έως 1 εκατομμύριο δολάρια για περιστατικά απάτης. Παράλληλα, το UoPX δηλώνει ότι συνεχίζει την εσωτερική έρευνα και συνεργάζεται με τις αρμόδιες αρχές.
Η Clop και η εκστρατεία μαζικών εκβιασμών
Αν και το πανεπιστήμιο δεν κατονομάζει επίσημα τη Clop, τα διαθέσιμα στοιχεία παραπέμπουν ξεκάθαρα σε οργανωμένη εκστρατεία της συγκεκριμένης συμμορίας. Από τις αρχές Αυγούστου 2025, η Clop φέρεται να εκμεταλλεύεται το zero-day CVE-2025-61882 σε συστήματα Oracle EBS, στοχεύοντας πολλαπλούς οργανισμούς. Στο ίδιο κύμα επιθέσεων περιλαμβάνονται και άλλα κορυφαία αμερικανικά πανεπιστήμια, όπως το Harvard και το University of Pennsylvania.

Ένας γνώριμος αντίπαλος
Η Clop έχει μακρύ ιστορικό επιθέσεων μεγάλης κλίμακας, μέσω ευπαθειών σε πλατφόρμες όπως οι GoAnywhere MFT, Accellion FTA, MOVEit Transfer, Cleo και Gladinet CentreStack. Η στρατηγική της βασίζεται κυρίως στην κλοπή δεδομένων και τον εκβιασμό μέσω απειλής δημοσιοποίησής τους, αντί για κλασική κρυπτογράφηση συστημάτων.
Δείτε επίσης: Wonderland: Android malware συνδυάζει dropper, κλοπή SMS και δυνατότητες RAT
Αυξανόμενες απειλές για τον ακαδημαϊκό χώρο
Το περιστατικό στο University of Phoenix έρχεται να προστεθεί σε μια ανησυχητική τάση. Από τα τέλη Οκτωβρίου, αρκετά αμερικανικά πανεπιστήμια έχουν δεχθεί επιθέσεις φωνητικού phishing, οδηγώντας σε κλοπή δεδομένων δωρητών, φοιτητών και προσωπικού. Η πραγματικότητα δείχνει ότι ο ακαδημαϊκός τομέας έχει πλέον μετατραπεί σε προνομιακό στόχο για κυβερνοεγκληματίες, απαιτώντας άμεσες επενδύσεις σε κυβερνοασφάλεια και καλύτερη εκπαίδευση προσωπικού και φοιτητών.
πηγή: www.bleepingcomputer.com
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
