228 aktiivista uhkaa
Huijausvahti

Tanskan teknillisen yliopiston tietomurto paljasti jopa 200 000 ihmisen tiedot

Tanskan teknillisen yliopiston tietomurto paljasti jopa 200 000 ihmisen tiedot

Murtautujat kaappasivat useita käyttäjätunnuksia ja käyttivät niitä päästäkseen yliopiston sisäiseen tunnistetietokantaan ilman ohjelmistohaavoittuvuutta.

Tiivistelmä

Tanskan teknillinen yliopisto DTU ilmoitti perjantaina 2.10.2026 tietomurrosta, joka saattaa koskea jopa 200 000 nykyistä ja entistä käyttäjää. Murtautujat pääsivät käsiksi DTUBasen-tietokantaan kaapattujen käyttäjätunnusten avulla, ja vuodon piiriin kuuluu muun muassa henkilötunnuksia, osoitteita ja yhteystietoja. Yliopisto varoittaa, että tiedot voivat tehdä tulevista kalasteluyrityksistä uskottavamman kuulostavia.

Tanskan teknillinen yliopisto DTU kertoi perjantaina 2.10.2026 joutuneensa tietomurron kohteeksi.

DTU havaitsi ja rajasi hyökkäyksen perjantaiaamuna.

Yliopisto ilmoitti tapauksesta Tanskan tietosuojaviranomaiselle Datatilsynetille samana päivänä. Vuodosta kärsineille henkilöille ilmoittaminen aloitettiin e-Boks-palvelun kautta, jota Tanskan viranomaiset ja laitokset käyttävät virallisena digipostina.

Murtautujat eivät hyödyntäneet ohjelmistohaavoittuvuutta. DTU kertoo tiedotteessaan, että hyökkääjät kaappasivat useita käyttäjätunnuksia ja käyttivät niitä päästäkseen DTUBasen-tietokantaan, joka on yliopiston sisäinen käyttäjä- ja pääsynhallintajärjestelmä. Myös Copenhagen Post ja The Local Denmark vahvistavat, että kyse oli nimenomaan kaapatuista tunnuksista, ei tietojärjestelmän haavoittuvuudesta.

Jopa 200 000 käyttäjän tiedot vaarassa

DTU:n alustavan arvion mukaan tapaus voi koskea jopa 200 000 nykyistä ja entistä käyttäjää.

Näistä noin 40 000 on aktiivisia käyttäjiä ja noin 160 000 entisiä opiskelijoita, työntekijöitä, vierailijoita ja ulkoisia yhteistyökumppaneita, ja aktiivisten käyttäjien tiedot ulottuvat aina vuoteen 2003 asti.

Luku on DTU:n oma alustava arvio, eikä yliopisto ole vielä vahvistanut tutkinnan lopullista laajuutta.

Vuodon piiriin kuuluu tanskalaisia henkilötunnuksia (CPR-numeroita), nimiä, kotiosoitteita ja puhelinnumeroita. Aktiivisten käyttäjien kohdalla tietoihin lukeutuu myös profiilikuvia, työsähköposteja, tehtävänimikkeitä, toimipisteiden sijainteja ja lähiomaisten tietoja.

– Tämä on vakava hyökkäys DTU:ta kohtaan, ja pahoittelemme syvästi epävarmuutta, jonka se aiheuttaa ihmisille, joiden tiedot ovat saattaneet vaarantua, sanoo Bjarke Bak Christensen, DTU:n johtaja.

Varoitus kalastelusta

DTU muistuttaa tiedotteessaan, että vuotaneet tiedot voivat tehdä tulevista kalasteluyrityksistä tai muusta väärinkäytöksestä aiempaa uskottavamman kuulostavia.

Yliopisto kehottaa käyttäjiä suhtautumaan varauksella kaikkiin DTU:hun viittaaviin yhteydenottoihin lähiaikoina.

Sama varoitus koskee kaikkia, joiden yhteystiedot ovat jossain vaiheessa päätyneet DTUBasen-tietokantaan.

DTU:ssa opiskelee ja työskentelee myös pohjoismaalaisia, suomalaiset mukaan lukien, joten osa vuotaneista tiedoista voi koskea heitäkin. Suomalaista viranomaisvahvistusta asiasta ei toistaiseksi ole.

Yksikään tähän mennessä tarkistettu lähde ei ole vahvistanut suomalaisia uhrien joukossa. Useat tapauksesta kirjoittaneet verkkosivustot ovat toistaneet 200 000 käyttäjän lukua, mutta kyse on edelleen DTU:n oma alustava arvio eikä auditoitu lopputulos.

Mitä tehdä

Jos olet opiskellut, työskennellyt tai tehnyt yhteistyötä DTU:n kanssa, kannattaa seurata tarkasti odottamattomia sähköposteja, puheluita ja viestejä, joissa viitataan yliopistoon.

Mihinkään yllättävään kirjautumis- tai salasanan vaihtopyyntöön ei pidä reagoida. Jos samaa salasanaa on käyttänyt DTUBasen-sidonnaisessa tilissä ja muissa palveluissa, se kannattaa vaihtaa välittömästi.

EU:n alueella asuvat, myös suomalaiset, voivat ottaa yhteyttä tietosuojavaltuutettuun (tietosuoja.fi) GDPR:n rajat ylittäviä tapauksia koskevien säännösten nojalla, jos epäilevät omien tietojensa joutuneen vuotoon.

Epäilyttävistä yhteydenotoista kannattaa ilmoittaa Kyberturvallisuuskeskukselle osoitteessa ilmoita.kyberturvallisuuskeskus.fi. DTU:n tutkinta tapauksen laajuudesta jatkuu.

Lue myös