Violazioni di dati · Furto di credenziali

Un IAM universitario apre la porta ai sistemi collegati

La Technical University of Denmark (DTU) ha detto che un accesso al suo sistema IAM può aver esposto i dati di fino a 200.000 persone. Il punto non è solo l’esfiltrazione dei record: quando il livello di identità cade, si apre anche una via verso i sistemi collegati che si fidano di quel login centrale.

In un ambiente così, il sistema che verifica chi entra diventa il punto di fiducia per tutto il resto. Se gli attaccanti riescono a leggere credenziali, session material o percorsi di reset conservati lì dentro, possono impersonare utenti o riusare quei segreti per entrare in altri servizi connessi.

Per chi centralizza l’accesso in un identity provider, in un portale SSO o in una directory service, questa storia conta oltre il campus danese: una breccia nell’IAM può trasformare un data breach in un problema di accesso diffuso, anche quando il database esposto sembra già chiuso.

2 fonti · 3 ore fa

Cronologia

Fonti

Part of the PlainSec briefing for 2026-10-05

Every edition of this story: Un IAM universitario apre la porta ai sistemi collegati

Altro da oggi