
Дев’ятнадцятирічний студент із Массачусетсу визнав свою провину у масштабному зламі системи PowerSchool, який торкнувся понад 70 мільйонів учнів та викладачів. Хакер вимагав 2,85 млн $ у криптовалюті Bitcoin, погрожуючи викласти викрадені дані у вільний доступ.
Метью Лейн, студент з Вустера, зізнався у чотирьох федеральних злочинах, серед яких змова з метою вимагання, несанкціонований доступ до комп’ютерних систем та крадіжка особистих даних. У 2022 році він зламав телекомунікаційну компанію, отримавши дані доступу до PowerSchool через одного з її підрядників. У грудні 2024 року Лейн викрав бази даних з іменами, паролями, номерами соціального страхування, медичними картками та оцінками 62,4 млн учнів і 9,5 млн вчителів з 6 505 шкільних округів у США, Канаді та інших країнах.
Отримавши викуп у розмірі, зловмисники не зупинилися — вони продовжили шантажувати окремі школи. Деякі вимоги підписувалися ім’ям ShinyHunters — сумнозвісної групи, пов’язаної з атаками на Snowflake та AT\&T. Лейн також намагався вимагати 200 тис. від телеком-компанії, погрожуючи її керівництву.
PowerSchool є одним з найбільших постачальників програмного забезпечення для освіти в Північній Америці. Його системи містять вкрай чутливу інформацію про мільйони дітей. Зловмисники зламали платформу PowerSource, де зберігалися резервні копії даних. Інцидент став ще одним нагадуванням про вразливість освітнього сектору, який все частіше стає ціллю через слабкі IT-бар’єри.
Цей випадок підкреслює небезпеку доступу до освітніх платформ — особливо враховуючи те, що шантаж продовжується навіть після отримання викупу. Кібербезпека в школах повинна стати стратегічним пріоритетом. Тим часом, Лейну загрожує щонайменше 2 роки ув’язнення, але термін може бути збільшено до 20 років.