Ein Hacker mit dem Pseudonym nik20 behauptete Ende Mai 2024, Daten von der Universität von Hyderabad erbeutet zu haben. Der SQL-Datensatz soll diverse Nutzerdetails wie Usernamen, gehashte Passwörter, User-IDs, Displaynamen, E-Mail-Adressen, Anmeldedaten, Aktivierungs-Keys, Nutzer-Status sowie gelöschte E-Mails und solche, die im Spam-Ordner abgelegt waren, enthalten.
Die Datenbank, die nik20 zu besitzen angibt, wurde bereits im Jahr 2023 auf BreachForums veröffentlicht. Wie der Täter sie erlangt hat, ist unbekannt. Die Universität betont, dass keine sensiblen Daten betroffen sein können.