Violazioni · 2 ore fa
La Technical University of Denmark (DTU) ha detto che un accesso al suo sistema IAM può aver esposto i dati di fino a 200.000 persone. Il punto non è solo l’esfiltrazione dei record: quando il livello di identità cade, si apre anche una via verso i sistemi collegati che si fidano di quel login centrale.
In un ambiente così, il sistema che verifica chi entra diventa il punto di fiducia per tutto il resto. Se gli attaccanti riescono a leggere credenziali, session material o percorsi di reset conservati lì dentro, possono impersonare utenti o riusare quei segreti per entrare in altri servizi connessi.
Per chi centralizza l’accesso in un identity provider, in un portale SSO o in una directory service, questa storia conta oltre il campus danese: una breccia nell’IAM può trasformare un data breach in un problema di accesso diffuso, anche quando il database esposto sembra già chiuso.
2 fonti che coprono questa storia
The Record from Recorded Future
Data breach at Denmark’s national population register exposes 8.8 million people
Denmark is investigating a data breach affecting approximately 8.8 million people after unauthorized users gained access to its national population register.
Danish university DTU breach exposes data of up to 200,000 people
The Technical University of Denmark (DTU) says information belonging to up to 200,000 users may have been exposed after hackers accessed its identity and access management system and downloaded a large amount of data.
Part of the PlainSec briefing for 2026-10-05