Beveiligingslek in TU Delft e-mailsysteem maakt misbruik mogelijk

Studenten van de Technische Universiteit Delft ontdekten een beveiligingslek in het e-mailsysteem van de universiteit, waardoor het mogelijk was om e-mails te versturen vanuit elk @tudelft.nl-account zonder authenticatie. Dit lek stelde zowel interne als externe gebruikers in staat om e-mails te verzenden alsof ze van iemand anders afkomstig waren, wat de deur opende voor potentiƫle phishing en andere frauduleuze activiteiten. De studenten, die anoniem willen blijven, meldden hun bevindingen aan de ICT-directie van de universiteit. De directie erkende het probleem en benadrukte het belang van samenwerking om de digitale veiligheid te waarborgen. Er zijn maatregelen genomen om het risico te beperken en een aanstaande migratie naar Microsoft 365 zal het lek definitief oplossen. Er zijn geen aanwijzingen dat er misbruik is gemaakt van het lek. (Bron: delta.tudelft.nl)