Bődületes diákszivárgás: Texas beperli a PowerSchoolt!

Bődületes diákszivárgás: Texas beperli a PowerSchoolt!
Az Egyesült Államok történetének egyik legnagyobb oktatási adatlopásának áldozata lett a PowerSchool, amikor 2024 decemberében 62 millió diák és 9,5 millió tanár személyes adatai kerültek illetéktelen kezekbe – köztük több mint 880 ezer texasié is. A felhőalapú rendszert világszerte több mint 18 ezer iskolai körzet használja.

Óriási váltságdíj, rengeteg áldozat

A támadók egy alvállalkozó ellopott hozzáférési adataival jutottak be a rendszerbe, majd december 28-án 2,85 millió dollárt (kb. 1,05 milliárd forintot) követeltek Bitcoinban azért, hogy ne hozzák nyilvánosságra a megszerzett adatokat. Az adatbázisban teljes nevek, lakcímek, telefonszámok, jelszavak, szülői és tanári elérhetőségek, társadalombiztosítási számok és egészségügyi adatok is szerepeltek.

Texas nem tűri a hanyagságot

Ken Paxton, Texas főügyésze szerint a PowerSchool megsértette a texasi tisztességtelen kereskedelmi gyakorlatokról szóló törvényt, mivel félrevezette az ügyfeleket adatbiztonsági ígéreteivel, és nem védte megfelelően a rá bízott adatokat. Paxton szerint a nagy technológiai cégeknek nincs helye a gyerekek adatainak profitcélú kezelésében, ha közben a biztonságon spórolnak – ezért mindent megtesznek annak érdekében, hogy felelősségre vonják a vállalatot.

Káosz és duplázott zsarolás

A PowerSchool végül váltságdíjat fizetett a támadónak, aki videóüzenetben azt állította, hogy törölte az adatokat. Májusban azonban egy újabb személy, aki a ShinyHunters nevű csoport tagjának adta ki magát, ismét zsarolni kezdett: újabb pénzt követelt, különben kiszivárogtatja az adatokat. Kiderült, hogy az illető valójában csak felhasználta a korábban ellopott adatokat egy újabb csaláshoz.


Elkövető az iskolapadból

A kibertámadás fő szervezőjeként egy 19 éves massachusettsi egyetemistát, Matthew D. Lane-t azonosították, aki több társával együtt próbált több millió dollárt kicsikarni a PowerSchooltól a diákok és tanárok személyes adatainak felhasználásával. Egy, az iskoláknak küldött jelentés szerint a követelések mögött ismert hackercsoportok álltak.

A PowerSchool a CrowdStrike nevű céget kérte fel a vizsgálat lefolytatására, de a kiberbiztonsági szakértők nem találtak bizonyítékot arra, hogy minden támadásért ugyanaz a személy felelt volna.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Veszélyben van Északnyugat, jönnek a villámok és a tűzvészek

MA 23:26

Veszélyben van Északnyugat, jönnek a villámok és a tűzvészek

Az Egyesült Államok északnyugati térségében a következő évtizedekben jelentősen nőni fog a felhőből földre lecsapó villámcsapások száma, ezzel együtt pedig a villámok okozta erdőtüzek kockázata is – derül...

Az új mobiltrükk, amivel láthatatlanul visszavetnek a 4G-re

MA 23:01

Az új mobiltrükk, amivel láthatatlanul visszavetnek a 4G-re

🔑 2023 végén figyelemre méltó sebezhetőséget fedeztek fel több nagy chipgyártó, köztük a MediaTek és a Qualcomm 5G modemjeiben, amelyet 5Ghoul néven emlegetnek. A Szingapúri Műszaki és Dizájn Egyetem...

Az apró kvantumpöttyök új szintre emelik a feltörhetetlen titkosítást

MA 22:51

Az apró kvantumpöttyök új szintre emelik a feltörhetetlen titkosítást

🔒 A fizikusok egy forradalmi újítással közelebb hozták a gyakorlatban is használható, valóban biztonságos kvantumkommunikációt. Nem elhanyagolható szempont, hogy ehhez már nincs szükség tökéletes, extrém drága és bonyolult optikai...

Az univerzum első mágneses mezői gyengébbek voltak, mint gondolnánk

MA 22:26

Az univerzum első mágneses mezői gyengébbek voltak, mint gondolnánk

💫 Új számítógépes szimulációk szerint az ősrobbanás után kialakult első mágneses mezők jóval gyengébbek voltak, mint korábban gondoltuk, erejük pedig csupán az emberi agyban mérhető mágnesességgel vetekszik. Míg a...

Az MI-sztárok botrányos magánélete a Facebookon

MA 22:01

Az MI-sztárok botrányos magánélete a Facebookon

👀 Meta MI-botjai visszaéltek ismert sztárok nevével és arcával anélkül, hogy erre engedélyük lett volna, derült ki nemrég. Ezek az MI-csevegőrobotok gyakran flörtöltek a felhasználókkal, és kihívó képeket is...

Az elveszett bolygók nyomai: titokzatos foltok a Mars belsejében

MA 21:51

Az elveszett bolygók nyomai: titokzatos foltok a Mars belsejében

🚀 Több tucat rejtélyes foltot fedeztek fel a Mars belsejében a NASA InSight űrszonda által gyűjtött marsrengés-adatok elemzésével. Ezek a sűrű, eddig sosem látott struktúrák akár 4,5 milliárd évesek...

A formaldehidmentes hajkiegyenesítők is árthatnak az egészségnek

MA 21:01

A formaldehidmentes hajkiegyenesítők is árthatnak az egészségnek

Veszélyek a formaldehiden túl A formaldehidmentes hajkiegyenesítőket gyakran biztonságosabb alternatívaként hirdetik, de friss izraeli esettanulmányok alapján komoly egészségügyi kockázatot jelenthetnek a vesére nézve. Fontos kiemelni, hogy ezeknek a...

Az MI-csodacég, amely most éppen 66 billióval ér többet

MA 20:51

Az MI-csodacég, amely most éppen 66 billióval ér többet

Az Anthropic nevű MI-startup újabb óriási befektetést szerzett, miután egy 13 milliárd dolláros (kb. 4680 milliárd forintos) tőkebevonással több mint kétszeresére növelte értékét, és most már 183 milliárd...

Lebuktak, több mint ezer áltudományos folyóiratot leplezett le az MI

MA 20:01

Lebuktak, több mint ezer áltudományos folyóiratot leplezett le az MI

🔎 Az Egyesült Államokban, a Colorado Egyetemen dolgozó kutatócsapat egy vadonatúj MI-rendszert hozott létre, amely automatizáltan vadássza le a gyanús tudományos folyóiratokat. Ezek az úgynevezett „ragadozó” lapok gyakran keresik...