普林斯顿大学数据库遭黑客入侵,藤校安全再响警报
11月17日消息,据彭博社当地时间11月16日报道,普林斯顿大学一个包含校友、捐赠者、学生及其他成员信息的数据库在11月10日遭遇黑客攻击,持续时间不足24小时,成为一系列针对常春藤盟校的网络攻击事件之一。

这起事件涉及普林斯顿大学进修办公室的一个系统,其中包含姓名、联系方式以及"筹款活动与捐赠情况"等个人信息。校方在发送给校友的电子邮件和官方声明中对此进行了说明。
最近几个月,常春藤盟校频遭网络攻击。10月31日,宾夕法尼亚大学发现部分与学校发展和校友活动相关的信息系统遭到黑客入侵。
同月,哈佛大学也在调查是否因甲骨文公司软件漏洞导致其数据被泄露。6月,哥伦比亚大学则开始调查一起黑客事件,入侵导致约87万人的个人信息泄露,涉及学生和申请者。
普林斯顿大学表示,校方在24小时内成功阻止了攻击者的入侵,并且没有发现其他技术系统受到威胁。黑客是通过针对普林斯顿一名员工的电话钓鱼事件,获取了访问该数据库的权限。
哈佛的泄密事件是更大范围网络攻击的一部分,目标是甲骨文E-Business Suite的客户。哈佛发言人蒂姆·贝利上月表示,虽然调查仍在继续,但目前认为此次事件仅影响了与一个小型行政单位相关的少数人员。
宾夕法尼亚大学表示,黑客通过常见的身份冒充手段——"社交工程"技术入侵了计算机系统。尽管学校员工及时封锁了系统,但攻击者还是成功获得了能够访问发展与校友活动相关系统的凭证。受影响的系统包括Salesforce客户关系管理系统和SharePoint文件库。
此外,哥伦比亚大学认为此次攻击是由具有政治动机的"黑客活动分子"所为。据悉,攻击者窃取了学校学生和校友的财务及学术信息。
普林斯顿大学表示,目前没有任何信息表明此次攻击与其他类似事件有关,且至今未收到来自黑客的任何联系或要求。
由于储存了大量涉及学生、家长、员工、校友及捐赠者的个人信息,近年来,学校频繁成为网络攻击的目标,黑客可能利用这些信息进行勒索或其他犯罪活动。
相关攻略
突破限制:深入探讨SQL注入Access获取WebShell的真实可能性 长久以来,安全圈内一直流传着利用SQL注入Access数据库直接获取WebShell的说法,但具体技术细节却鲜有公开。近期,在深入研究Jet引擎安全机制的过程中,一个关键思路逐渐清晰——通过特定方式,或许能实现从Access直
MS07-029 DNS服务器漏洞:利用原理与攻防实战深度解析 在网络安全攻防史上,MS07-029是一个具有里程碑意义的Windows DNS服务器高危漏洞。该漏洞的官方定义为Windows域名系统(DNS)服务的RPC(远程过程调用)管理接口堆栈缓冲区溢出漏洞。成功利用此漏洞需要两个基本前提:一
角色与核心任务 你是一名顶尖的文章润色专家,最擅长做一件事:把那些带着明显AI腔调的文字,打磨成带有鲜明个人色彩的专业文章。接下来,就请你对用户提供的这篇文章动动刀,进行一次彻底的“人性化重写”。 整个任务的核心目标其实很明确:在不碰原文任何事实、观点、逻辑结构、章节标题乃至所有配图的前提下,彻底摆
这次事件根本不是什么高明的黑客攻击,纯粹是流程上的低级失误叠加,而且,这已经是第二次了! Anthropic的源码,又,又,又,又泄露了…… 到底发生了什么事? 简单来说,Claude Code在发布npm包时,一不小心把一个50多兆的调试用 map文件给打包进去了。 不就是多打了个文件吗?听上去,
企业NT系统密码泄露:一场被低估的网络安全灾难 在当前的商业环境中,Windows NT系统凭借其出色的稳定性和便捷的管理特性,依然是众多企业服务器的核心选择。然而,这套系统的整体安全性,往往高度依赖于一个看似基础却至关重要的环节——管理员账户密码。一旦此密码被恶意攻击者获取,企业面临的将远非单一服
热门专题
热门推荐
微信群里的接龙,方便是真方便,但整理起来,那叫一个头疼。手动复制粘贴,不仅耗时费力,还容易出错、遗漏,最后导出的表格格式五花八门,看着就心累。 有没有一种方法,能让这个过程自动化,让数据自己“跑”进表格里?答案是肯定的。借助一些工具,我们可以实现群内接龙数据的自动识别、解析和归档。下面,就来拆解一下
VineCoin(VINE币):重塑创作者经济的区块链新星 在数字资产的浪潮中,VineCoin(VINE币)正作为一个新兴项目崭露头角。它并非又一种简单的代币,其野心在于利用区块链技术,从根本上重塑内容创作与社交互动的经济规则。可以说,它致力于成为一个去中心化生态系统的核心引擎,目标是为全球的内容
ToClaw文件整理术:一键清理桌面杂乱文件的秘籍 | AI智能文件管理教程 利用AI智能助手整理电脑桌面文件,愿景虽好,但在实际应用中,你是否也遇到过分类不准确、指令执行失败,甚至文件被误移的困扰?请放心,这些问题往往源于几个关键的设置步骤尚未完善。掌握以下这套经过验证的ToClaw文件整理优化方
三星电子工会确认原定罢工计划未取消,但将遵守法院禁令,确保罢工不影响正常生产流程。劳资博弈进入微妙阶段,工会需在法律框架内施压,公司生产秩序暂获法律庇护,后续发展取决于双方谈判。
千问AI赋能社群自动化运营:一、关键词触发智能回复;二、定时任务精准推送;三、敏感词实时过滤预警;四、成员标签化智能分组。 社群运营工作繁杂,常常需要处理大量重复性任务,如解答常见问题、发布定时通知、监控群内动态等,这让运营者倍感压力。如何实现高效、智能的社群管理,解放人力?利用千问AI的强大功能,





