بدافزار، گذرواژههای داخلی PowerSchool را از کامپیوتر هکشده یک مهندس دزدید.
Malware stole internal PowerSchool passwords from engineer’s hacked computer
یک حمله سایبری و نقض دادهها در شرکت بزرگ فناوری آموزشی ایالات متحده، پاوراسکول، که در تاریخ ۲۸ دسامبر شناسایی شد، ممکن است اطلاعات خصوصی دهها میلیون دانشآموز و معلم را در معرض تهدید قرار دهد. پاوراسکول به مشتریان خود اعلام کرد که این نقض به حساب یک پیمانکار فرعی مرتبط است. این هفته، TechCrunch از یک حادثه امنیتی جداگانه مطلع شد که به یک مهندس نرمافزار پاوراسکول مربوط میشود. در این حادثه، رایانه این مهندس به بدافزاری آلوده شد که اطلاعات کاربری شرکت را پیش از وقوع حمله سایبری سرقت کرده است. احتمالاً پیمانکار فرعی مذکور و مهندس معرفیشده توسط TechCrunch، یک فرد نیستند. سرقت اطلاعات کاربری مهندس موجب نگرانی بیشتری درباره شیوههای امنیتی پاوراسکول شده است؛ این شرکت سال گذشته با توافقی به ارزش ۵.۶ میلیارد دلار توسط گروه سرمایهگذاری Bain Capital خریداری شد.
پاوراسکول جزئیات کمی در مورد این حمله سایبری بهطور عمومی ارائه داده و نواحی آموزشی تحت تأثیر شروع به اطلاعرسانی به دانشآموزان و معلمان خود درباره این نقض داده کردهاند. وبسایت این شرکت اعلام میکند که نرمافزار ثبت سوابق تحصیلیاش در ۱۸,۰۰۰ مدرسه برای حمایت از بیش از ۶۰ میلیون دانشآموز در آمریکا مورد استفاده قرار میگیرد. در ارتباطات بهاشتراک گذاشتهشده با مشتریان، پاوراسکول تأیید کرد که هکرها "اطلاعات شخصی حساس" از دانشآموزان و معلمان، از جمله شمارههای تأمین اجتماعی، نمرات، اطلاعات جمعیتی و اطلاعات پزشکی را سرقت کردهاند.
پاوراسکول هنوز به شمار مشتریانی که تحت تأثیر این حمله سایبری قرار گرفتهاند، اشارهای نکرده است، اما چند ناحیه آموزشی که آسیب دیدهاند به TechCrunch اعلام کردهاند که لاگهای آنها نشان میدهد هکرها "تمام" دادههای تاریخی دانشآموزان و معلمان را سرقت کردهاند. یکی از افرادی که در یکی از نواحی آموزشی آسیبدیده فعالیت دارد، به TechCrunch گفت که شواهدی از سرقت اطلاعات بسیار حساس درباره دانشآموزان در این نقض وجود دارد. این فرد نمونههایی ارائه داد، از جمله اطلاعات درباره حقوق دسترسی والدین به فرزندانشان و جزئیات مربوط به زمان مصرف داروی برخی دانشآموزان.
افراد دیگری از نواحی آموزشی آسیبدیده به TechCrunch گفتهاند که دادههای سرقتشده بستگی به اطلاعاتی دارد که هر مدرسه به سیستمهای پاوراسکول خود اضافه کرده است. براساس منابعی که با TechCrunch صحبت کردند، پاوراسکول به مشتریان خود اطلاع داده که هکرها از طریق یک حساب نگهداری که به یک پیمانکار پشتیبانی فنی پاوراسکول مرتبط بود، به سیستمهای شرکت نفوذ کردهاند. پاوراسکول در صفحه حادثهای که هفته جاری راهاندازی کرد، اعلام کرد که دسترسی غیرمجاز در یکی از پورتالهای پشتیبانی مشتریان خود شناسایی شده است.
سخنگوی پاوراسکول، بث کیبلر، روز جمعه به TechCrunch تأیید کرد که حساب پیمانکار فرعی که برای نفوذ به پورتال مشتری استفاده شده، تحت حفاظت احراز هویت چندعاملی نبود. پاوراسکول اعلام کرد که این ویژگی امنیتی بعداً بهکار گرفته شده است. این شرکت با شرکت پاسخگویی به حوادث CrowdStrike برای تحقیق در مورد این نقض همکاری میکند و انتظار میرود گزارشی تا روز جمعه منتشر شود.
زمانی که به ایمیل تماس گرفتهشده، CrowdStrike از اظهارنظر درباره این موضوع امتناع کرد. کیبلر به TechCrunch گفت که شرکت "نمیتواند دقت" گزارشهای ما را تأیید کند. او افزود: "تحلیلها و یافتههای اولیه CrowdStrike هیچ مدرکی مبنی بر دسترسی در سطح سیستم یا وجود بدافزار و یا درب پشتی مرتبط با این حادثه را نشان نمیدهد." پاوراسکول تأیید نکرد که آیا گزارشی از CrowdStrike دریافت کرده است یا اینکه آیا قصد دارد یافتههای خود را بهطور عمومی منتشر کند یا خیر. بررسی دادههای استخراجشده توسط پاوراسکول همچنان ادامه دارد و تعداد دانشآموزان و معلمان تحت تأثیر این نقض اعلام نشده است. در نهایت، این اطلاعات نشان میدهد که تکنولوژیهای آموزشی نیاز به تقویت امنیت دارند تا از حریم شخصی میلیونها کاربر محافظت کنند. برای اطلاعات بیشتر میتوانید به سایت ما به آدرس 'iwl.ir' مراجعه کنید.
- cyberattack
- cybersecurity
- data breach
- Education
- Exclusive
- powerschool
- Security