Una intrusión en DTU puede haber expuesto datos de hasta 200.000 personas

La Universidad Técnica de Dinamarca afirma que unas credenciales comprometidas permitieron acceder a DTUBasen y descargar datos de usuarios actuales y antiguos, incluidos números CPR, direcciones y contactos de emergencia.

Protección de datos
Una intrusión en DTU puede haber expuesto datos de hasta 200.000 personas

La Universidad Técnica de Dinamarca (DTU) informó el 3 de octubre de 2026 de un acceso no autorizado a DTUBasen, su sistema de gestión de identidades y accesos. El atacante utilizó credenciales comprometidas para entrar en la plataforma y descargar una cantidad significativa de datos.

DTU no ha podido determinar con precisión qué información fue descargada ni cuántas personas resultaron afectadas. DTUBasen almacena datos de cerca de 40.000 usuarios activos y unos 160.000 antiguos usuarios, por lo que la universidad considera que cualquiera que haya sido empleado, estudiante, invitado o socio externo desde 2003 podría estar afectado.

Entre la información potencialmente expuesta de los usuarios actuales figuran los números de registro civil daneses (CPR), nombres completos, direcciones particulares, fotografías de perfil, correos electrónicos laborales, cargos, ubicaciones de oficina y otros datos profesionales. También podrían haberse expuesto los nombres, parentescos y teléfonos de personas de contacto registradas por los usuarios.

La universidad notificará a los posibles afectados mediante e-Boks. Ha indicado que contactará con todos los empleados actuales y antiguos, pero no necesariamente con todos los estudiantes actuales y antiguos cuyos números CPR conserva. DTU advierte del posible uso de estos datos para fraudes de identidad y campañas de phishing más convincentes.

DTU recomienda desconfiar de correos, mensajes y llamadas inesperadas relacionadas con la universidad, no compartir contraseñas ni información sensible, cambiar las contraseñas reutilizadas en otros servicios y activar una alerta crediticia asociada al número CPR afectado.

Fuente: BleepingComputer.

Compartir

WhatsApp X Telegram Email