Студент зізнався у зломі PowerSchool та викраденні даних 70 млн учнів

21 травня 2025 1 хвилина Автор: Newsman

Дев’ятнадцятирічний студент із Массачусетсу визнав свою провину у масштабному зламі системи PowerSchool, який торкнувся понад 70 мільйонів учнів та викладачів. Хакер вимагав 2,85 млн $ у криптовалюті Bitcoin, погрожуючи викласти викрадені дані у вільний доступ.

Метью Лейн, студент з Вустера, зізнався у чотирьох федеральних злочинах, серед яких змова з метою вимагання, несанкціонований доступ до комп’ютерних систем та крадіжка особистих даних. У 2022 році він зламав телекомунікаційну компанію, отримавши дані доступу до PowerSchool через одного з її підрядників. У грудні 2024 року Лейн викрав бази даних з іменами, паролями, номерами соціального страхування, медичними картками та оцінками 62,4 млн учнів і 9,5 млн вчителів з 6 505 шкільних округів у США, Канаді та інших країнах.

Отримавши викуп у розмірі, зловмисники не зупинилися — вони продовжили шантажувати окремі школи. Деякі вимоги підписувалися ім’ям ShinyHunters — сумнозвісної групи, пов’язаної з атаками на Snowflake та AT\&T. Лейн також намагався вимагати 200 тис. від телеком-компанії, погрожуючи її керівництву.

PowerSchool є одним з найбільших постачальників програмного забезпечення для освіти в Північній Америці. Його системи містять вкрай чутливу інформацію про мільйони дітей. Зловмисники зламали платформу PowerSource, де зберігалися резервні копії даних. Інцидент став ще одним нагадуванням про вразливість освітнього сектору, який все частіше стає ціллю через слабкі IT-бар’єри.

Цей випадок підкреслює небезпеку доступу до освітніх платформ — особливо враховуючи те, що шантаж продовжується навіть після отримання викупу. Кібербезпека в школах повинна стати стратегічним пріоритетом. Тим часом, Лейну загрожує щонайменше 2 роки ув’язнення, але термін може бути збільшено до 20 років.

Інші статті по темі
Новини
Читати далі
New Orleans під прицілом — поліція таємно використовувала живу Face ID-технологію для арештів
Скандал в Новому Орлеані: Поліція таємно застосовувала живу технологію розпізнавання обличчя для арештів, незважаючи на міські закони. Камери Project NOLA передавали дані в реальному часі, не фіксуючи це належним чином.
60
Новини
Читати далі
23andMe sale for 256 million $ raises concerns about privacy of users’ genetic information
Компанія Regeneron купила 23andMe – популярну платформу для генетичних тестів – за 256 мільйонів доларів США. Після банкрутства 23andMe покупець обіцяє підтримувати чинну політику щодо приватності, але експерти з цифрових прав б’ють на сполох щодо безпеки чутливої ДНК-інформації.
72
Новини
Читати далі
RedisRaider — нова хакерська кампанія, розроблена на Go, що інфікує Linux-сервери криптомайнером XMRig, експлуатуючи вразливості Redis-інстансів
RedisRaider — Go-зловмисник, що поширюється, використовуючи відкриті Redis-сервери на Linux. Він заражає хост, додаючи cron`-завдання, яке запускає XMRig майнер для Monero. Кампанія застосовує TTL-ключі та зміну конфігурацій Redis для уникнення виявлення.
81
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.