La Universidad Mount Royal confirma una brecha de seguridad en la red después de que unos atacantes afirmaran haber robado datos

La Universidad Mount Royal de Calgary ha confirmado que sufrió un ciberataque en junio que permitió el acceso no autorizado a algunos datos y provocó interrupciones en varios sistemas del campus.En un...

La Universidad Mount Royal de Calgary ha confirmado que sufrió un ciberataque en junio que permitió el acceso no autorizado a algunos datos y provocó interrupciones en varios sistemas del campus.

En un aviso publicado en su sitio web, la universidad indicó que el incidente comenzó el 17 de junio y afectó a los servicios en línea, la conectividad a internet y algunos sistemas internos. La MRU señaló que recurrió a personal técnico interno y a especialistas externos en ciberseguridad para investigar la intrusión y ayudar a restablecer los servicios.

Qué datos fueron consultados

Según la universidad, los investigadores descubrieron que una parte no autorizada accedió y copió archivos de determinadas carpetas de su «unidad H», un espacio de almacenamiento utilizado por estudiantes y empleados. Esas carpetas contenían información relacionada con estudiantes actuales y antiguos, empleados actuales y antiguos, y algunas otras personas.

La MRU también indicó que durante el ataque se eliminó otra ubicación de almacenamiento, la «unidad J». La institución señaló que, por el momento, no hay pruebas de que el contenido de la unidad J fuera copiado antes de su eliminación, pero las labores de recuperación continúan y podrían no haber concluido.

Notificaciones normativas y legales

La universidad informó de lo ocurrido a la Oficina del Comisionado de Información y Privacidad de Alberta y a las autoridades policiales. Debido a que el material robado fue eliminado posteriormente, la MRU indicó que podría tardar en determinar exactamente qué personas se vieron afectadas y qué información podría haber quedado expuesta.

Una vez identificadas las personas afectadas por la brecha, la universidad señaló que les enviará notificaciones directas con más detalles.

Reclamación de extorsión

El incidente ha sido reivindicado por un grupo de amenazas que se hace llamar CMD Organization. El grupo publicó muestras de lo que afirma que son datos robados, incluidos escaneos de pasaportes y otros registros confidenciales, y exigió un rescate de 30 bitcoins, equivalentes aproximadamente a 1,9 millones de dólares al precio actual. También amenazó con publicar los datos si no se cumplen sus exigencias.

La MRU indicó que la recuperación completa de los sistemas afectados podría tardar semanas o meses. Como medida de precaución, la universidad ofrece dos años de supervisión crediticia y protección contra el robo de identidad a los empleados actuales y a las personas que trabajaron allí durante los últimos cinco años.

  • Fecha del ciberataque: 17 de junio
  • Datos cuyo acceso se confirmó: carpetas seleccionadas de la unidad H
  • Datos eliminados: archivos departamentales de la unidad J
  • Notificaciones enviadas: las personas afectadas serán contactadas directamente