Sumnjivi incident s ransomwareom na velikom japanskom javnom sveučilištu najnoviji je podsjetnik da škole čuvaju jednako osjetljive podatke kao mnoge korporacije, a često ih brane s daleko manje resursa. Ransomware napad na Sveučilište Metropolitan u Osaki navodno je izbacio iz pogona otprilike 500 poslužitelja i izložio riziku od curenja oko 130.000 osobnih zapisa.

Detalji u nastavku dolaze iz kronologije sastavljene zaključno s 5. listopada 2026., koja se oslanja na službene objave sveučilišta, izvješća s njegove konferencije za novinare 5. listopada, Kyodo News i javne dokumente japanske IPA-e. Budući da je istraga u tijeku, neke se činjenice mogu promijeniti.

Što se dogodilo na Sveučilištu Metropolitan u Osaki

Prema izvornoj kronologiji, sveučilište je doživjelo veliki sistemski kvar za koji se sumnja da je ransomware napad. Navodno je iz pogona izbačeno približno 500 poslužitelja, što upućuje na širok poremećaj, a ne na problem ograničen na jedan odjel ili aplikaciju.

Sveučilište se osvrnulo na situaciju na konferenciji za novinare 5. listopada. Izvor incident opisuje kao velikih razmjera i navodi da se šteta još procjenjuje. U ovoj se fazi napad opisuje kao sumnja na ransomware, što znači da potpuni uzrok i metode napadača nisu javno potvrđeni u materijalu koji nam je dostupan.

Ransomware obično funkcionira tako da šifrira sustave kako se ne bi mogli koristiti, a u mnogim nedavnim slučajevima napadači prvo ukradu podatke i prijete da će ih objaviti. Zbog tog drugog koraka potencijalna izloženost osobnih zapisa postaje važna čak i nakon što se sustavi obnove.

Koji su osobni podaci u riziku

Izvješća pokazuju da bi oko 130.000 osobnih zapisa moglo procuriti. Izvorni materijal koji imamo ne precizira točno koja su polja uključena, niti pripadaju li zapisi studentima, osoblju, kandidatima, alumnima ili kombinaciji skupina. Nećemo nagađati.

Općenito, sveučilišni zapisi mogu uključivati imena, podatke za kontakt, studentske ili službene identifikacijske brojeve te podatke o upisu ili matičnim podacima. Hoće li se išta od toga primijeniti ovdje, ovisit će o tome što sveučilište potvrdi. Svi povezani s ustanovom trebali bi pratiti službene obavijesti i pažljivo postupati s neočekivanim porukama dok opseg ne bude jasan.

Obratite pozornost na formulaciju: zapisi su u riziku od curenja. To se razlikuje od potvrđene objave ukradenih podataka, a razlika se može promijeniti kako istraga napreduje.

Zašto sveučilišta stalno stradavaju od ransomwera

Sveučilišta su privlačne mete iz nekoliko razloga koji široko vrijede, iako konkretan uzrok ovog incidenta još nije javno poznat:

  • Velike, otvorene mreže. Kampusi podržavaju tisuće korisnika, osobnih uređaja, istraživačkih sustava i gostujućeg pristupa, što otežava čvrstu kontrolu.
  • Decentralizirani IT. Odjeli i laboratoriji često upravljaju vlastitim poslužiteljima, pa jedna slaba točka može napadačima dati put do mnogih sustava.
  • Vrijedni podaci. Zapisi studenata, osoblja, kandidata i istraživanja korisni su za prijevare i za pritisak na žrtve da plate.
  • Vremenski pritisak. Nastava, upisi i isplate plaća ne mogu dugo stati, što napadači znaju.

Razmjeri ovog događaja uklapaju se u širi obrazac. Najnoviji podaci Check Pointa, obrađeni u našem tekstu o Check Pointovom izvješću o 2.139 žrtava ransomwera u Q2 2026., pokazuju da ransomware ostaje jedna od najupornijih prijetnji organizacijama. Postoje i dokazi da napadači postaju sve učinkovitiji: jedna studija pokazala je da 65% žrtava ransomwera kaže da je AI pojačao napade.

Što to znači za vas

Ako ste sadašnji ili bivši student, član osoblja, kandidat ili ste na neki drugi način povezani sa Sveučilištem Metropolitan u Osaki, praktični rizik nije trenutno preuzimanje računa, već razdoblje pojačanih phishing i prijevarnih pokušaja. Kriminalci koji dođu do podataka za kontakt često ih koriste za uvjerljive poruke koje spominju stvarnu ustanovu i stvarni događaj.

Ako niste povezani sa sveučilištem, lekcija se i dalje primjenjuje. Vaši podaci nalaze se u mnogim ustanovama o kojima rijetko razmišljate, uključujući škole kojima ste se prijavili prije godina. Ne možete kontrolirati kako se te organizacije brane, ali možete ograničiti štetu ako jedna od njih zakаже.

Što bi pogođeni studenti i osoblje trebali učiniti sada

  1. Pratite samo službene kanale. Oslonite se na obavijesti samog sveučilišta. Ne postupajte prema porukama koje stižu e-poštom, SMS-om ili društvenim mrežama i tvrde da nude pomoć zbog povrede podataka.
  2. Budite oprezni prema phishingu. Neočekivane zahtjeve za zaporkama, plaćanjem ili verifikacijskim kodovima smatrajte sumnjivima, osobito ako spominju incident.
  3. Promijenite zaporke. Ažurirajte zaporku za svaki sveučilišni račun i promijenite je svugdje gdje ste je ponovno koristili. Koristite jedinstvenu zaporku za svaku uslugu, idealno pohranjenu u upravitelju zaporkama.
  4. Uključite višefaktorsku autentifikaciju. Gdje je moguće, preferirajte aplikaciju za autentifikaciju ili hardverski ključ umjesto SMS-a.
  5. Nadzirite svoje račune. Pazite na neuobičajene aktivnosti na bankovnim, e-mail i studentskim računima.
  6. Ograničite što dijelite. Ako se od vas traži potvrda osobnih podataka, kontaktirajte pošiljatelja putem poznatog, službenog telefonskog broja ili web-stranice.

Glavni zaključak

Ransomware napad na Sveučilište Metropolitan u Osaki još se razvija, a mnoga pitanja o uzroku, točnim podacima i vremenskom okviru oporavka ostaju otvorena. Već je jasno da sumnjivi napad na oko 500 poslužitelja i moguće curenje 130.000 zapisa mogu utjecati na ljude daleko izvan kampusa.

Ako ste možda pogođeni, zaštitite svoje račune, ostanite na oprezu zbog phishkinga i pričekajte potvrđene informacije sa sveučilišta. Za širi kontekst o tome kako ransomware grupe djeluju, možete pročitati i o curenju poslužitelja Aurora ransomwarea te ponovno pogledati Check Pointovo izvješće za Q2 2026. i studiju o ransomwareu potaknutom AI-om povezanu gore kako biste razumjeli kamo prijetnja ide.