Az adatbiztonsági incidensek mindennapossá váltak. Ezek közül azonban időnként érdemes egyet-egyet közelebbről is szemügyre venni, ugyanis nagyon sok tanulsággal szolgálhatnak. Az utóbbi hetek legjelentősebb biztonsági eseménye a Florida Egyetem nevéhez fûződik, ahol egy támadás következtében 97 ezer hallgató bizalmas adata került veszélybe.
A biztonsági incidens csak nemrégen került nyilvánosságra, pedig a felfedezésére már januárban sor került, amikor az egyetemen egy rendszerátvizsgálást tartottak. Ekkor hamar fény derült arra, hogy ismeretlenek jogosulatlanul fértek hozzá egy számítógépes rendszerhez, amelyet az oktatási intézmény azonnal le is állított. A rendszerben azon diákok, tanárok és egyetemi dolgozók adatai voltak megtalálhatók, akik 1996 és 2009 között használták az érintett alkalmazást. A támadók elvileg hozzáférhettek nevekhez, társadalombiztosítási számokhoz és egyéb személyes adatokhoz.
A Florida Egyetem egyelőre csak annyit közölt hivatalosan, hogy ismeretlen tettesek betörtek az egyik rendszerbe, de azt nem lehet biztosan tudni, hogy adatokhoz is hozzájutottak-e. Az intézmény szóvivője elmondta, hogy "nincsenek bizonyítékok arra vonatkozóan, hogy bármilyen információ kártékony célokra került volna felhasználására." Linda Foley, az Identity Theft Resource Center alapítója azt feltételezi, hogy egy tanuló követte el a cselekményt, aki az egyetemen minden olyan ismeretet megszerezhetett a tanulmányai során, amelyek szükségesek voltak a hekkeléshez.
Sajnos egyre gyakrabban fordul elő, hogy az adatbiztonsági incidensek felderítése komoly nehézségekbe ütközik, és nem lehet pontosan meghatározni a károkat. Ez sokszor vagy a megfelelő technikai (pl.: naplózó) eszközök hiányából fakad, vagy egyszerûen abból, hogy egy-egy támadás ténye csak jóval annak bekövetkezése után válik ismertté, ami a vizsgálatokat jelentősen megnehezítheti.
(Forrás: www.biztonsagportal.hu)