Bődületes diákszivárgás: Texas beperli a PowerSchoolt!

Bődületes diákszivárgás: Texas beperli a PowerSchoolt!
Az Egyesült Államok történetének egyik legnagyobb oktatási adatlopásának áldozata lett a PowerSchool, amikor 2024 decemberében 62 millió diák és 9,5 millió tanár személyes adatai kerültek illetéktelen kezekbe – köztük több mint 880 ezer texasié is. A felhőalapú rendszert világszerte több mint 18 ezer iskolai körzet használja.

Óriási váltságdíj, rengeteg áldozat

A támadók egy alvállalkozó ellopott hozzáférési adataival jutottak be a rendszerbe, majd december 28-án 2,85 millió dollárt (kb. 1,05 milliárd forintot) követeltek Bitcoinban azért, hogy ne hozzák nyilvánosságra a megszerzett adatokat. Az adatbázisban teljes nevek, lakcímek, telefonszámok, jelszavak, szülői és tanári elérhetőségek, társadalombiztosítási számok és egészségügyi adatok is szerepeltek.

Texas nem tűri a hanyagságot

Ken Paxton, Texas főügyésze szerint a PowerSchool megsértette a texasi tisztességtelen kereskedelmi gyakorlatokról szóló törvényt, mivel félrevezette az ügyfeleket adatbiztonsági ígéreteivel, és nem védte megfelelően a rá bízott adatokat. Paxton szerint a nagy technológiai cégeknek nincs helye a gyerekek adatainak profitcélú kezelésében, ha közben a biztonságon spórolnak – ezért mindent megtesznek annak érdekében, hogy felelősségre vonják a vállalatot.

Káosz és duplázott zsarolás

A PowerSchool végül váltságdíjat fizetett a támadónak, aki videóüzenetben azt állította, hogy törölte az adatokat. Májusban azonban egy újabb személy, aki a ShinyHunters nevű csoport tagjának adta ki magát, ismét zsarolni kezdett: újabb pénzt követelt, különben kiszivárogtatja az adatokat. Kiderült, hogy az illető valójában csak felhasználta a korábban ellopott adatokat egy újabb csaláshoz.


Elkövető az iskolapadból

A kibertámadás fő szervezőjeként egy 19 éves massachusettsi egyetemistát, Matthew D. Lane-t azonosították, aki több társával együtt próbált több millió dollárt kicsikarni a PowerSchooltól a diákok és tanárok személyes adatainak felhasználásával. Egy, az iskoláknak küldött jelentés szerint a követelések mögött ismert hackercsoportok álltak.

A PowerSchool a CrowdStrike nevű céget kérte fel a vizsgálat lefolytatására, de a kiberbiztonsági szakértők nem találtak bizonyítékot arra, hogy minden támadásért ugyanaz a személy felelt volna.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az óriás jégtömb, amely végül feladja a harcot

MA 23:26

Az óriás jégtömb, amely végül feladja a harcot

A negyven éve úszó A23a, a „jégtömbök királynője”, elvesztette trónját: a valaha rekordméretű antarktiszi jéghegy mostanra drámaian összezsugorodott, miután az elmúlt hónapokban jelentős darabokat veszített. Még májusban is...

Alfahímek, valódi vezetők vagy csak tévhitek terjednek róluk

MA 22:52

Alfahímek, valódi vezetők vagy csak tévhitek terjednek róluk

🐶 A hetvenes években jelent meg először az alfahím fogalma a farkasok viselkedésének leírására. Megalkotója, egy kutatóbiológus, úgy vélte, nem egyedüli, autokrata vezért kell értenünk alatta, hanem sokkal inkább...

Az Ollama hibája miatt támadók is hozzáférhetnek a helyi csevegéseidhez

MA 22:26

Az Ollama hibája miatt támadók is hozzáférhetnek a helyi csevegéseidhez

A népszerű Ollama nevű MI-futtató platform súlyos biztonsági hibájára derült fény, amely lehetővé tette rosszindulatú weboldalak számára, hogy távolról hozzáférjenek a felhasználók személyes számítógépéhez, kémkedjenek a helyi csevegések...

Az Android is kapott színes hívókártyákat, de nem örülhetsz túl sokáig

MA 22:01

Az Android is kapott színes hívókártyákat, de nem örülhetsz túl sokáig

📞 A Google Telefon alkalmazása jelentős frissítést kapott: mostantól a hívó fél adatlapját te szabhatod személyre. Az új hívókártyák segítségével Androidon összesen három dolgot módosíthatsz: képet, színt és betűtípust...

Rejtett napfoltok, új irányt vehet a földönkívüli élet kutatása

MA 21:51

Rejtett napfoltok, új irányt vehet a földönkívüli élet kutatása

Az űrtávcsövek, mint például a NASA TESS műholdja, évek óta segítik annak vizsgálatát, hogyan kereshetünk életet más bolygókon. Egy új, StarryStarryProcess nevű modell most forradalmasítja a csillagok sötét...

A jéghideg felfrissülés a Fülöp-szigeteken is megérkezett

MA 21:26

A jéghideg felfrissülés a Fülöp-szigeteken is megérkezett

🍦 A Fülöp-szigeteken kevés dolog okoz akkora meglepetést, mint a jégverés. Az ország trópusi klímája miatt a lakosok sokkal inkább hozzászoktak a perzselő naphoz, mint a lehulló jéghez, mégis,...

Megérkezett az első robotkutya, aki verhet bennünket tollaslabdában

MA 21:02

Megérkezett az első robotkutya, aki verhet bennünket tollaslabdában

A világ most először láthatja, ahogy egy négylábú robot sikeresen játszik tollaslabdát egy ember ellen. Az 50 kilogrammos, fél méter magas, kutyaszerű ANYmal robot nemcsak ugrál, hanem a...

Friss arcok a Meta Superintelligence Labsnál, íme az igazság

MA 20:27

Friss arcok a Meta Superintelligence Labsnál, íme az igazság

💬 Mark Zuckerberg az elmúlt hónapokban elképesztő összegeket költött MI-tehetségek megszerzésére, a cél világos: a Meta a globális MI-verseny élvonalába akar tartozni. Ennek érdekében a cég új, Superintelligence Labs...

A hétköznapi orrspray lehet az új csodafegyver a COVID ellen?

MA 20:01

A hétköznapi orrspray lehet az új csodafegyver a COVID ellen?

😷 Napi három alkalommal alkalmazott, vény nélkül kapható allergia elleni orrspray használata 67 százalékkal csökkentheti a COVID–19 fertőzések előfordulását – derült ki egy középső fázisú német vizsgálatból. A Saar-vidéki...