La Universidad Técnica de Dinamarca (DTU) ha informado que la información de hasta 200,000 usuarios podría haber sido expuesta tras un ataque de hackers que accedieron a su sistema de gestión de identidades y accesos, descargando una gran cantidad de datos.
Según la universidad, el atacante utilizó credenciales comprometidas para iniciar sesión en DTUBasen, su sistema de gestión de identidades y accesos (IAM), lo que permitió el acceso a más de dos décadas de datos de usuarios.
DTU ha confirmado que no puede determinar con precisión qué información fue descargada ni cuántas personas se han visto afectadas. Sin embargo, se destaca que DTUBasen almacena información de cerca de 40,000 usuarios activos y alrededor de 160,000 usuarios antiguos.
Qué significa para su organización
Las organizaciones que gestionan datos personales, como universidades y entidades educativas, deben revisar sus sistemas de gestión de identidades para detectar posibles vulnerabilidades. Es crucial evaluar las credenciales de acceso y reforzar la autenticación para prevenir accesos no autorizados.
Además, se recomienda a las entidades que notifiquen a los usuarios afectados sobre el incidente y les aconsejen sobre cómo proteger su información personal, incluyendo el cambio de contraseñas y la vigilancia de actividades sospechosas relacionadas con sus datos personales.





