PowerSchool-un Zəiflikləri Açığa Çıxardı: Tehsil Daxili Zındanın Böyük İlhamı

Posted by:
Gunel Rahimli
Şb, 18 Yan
0 Comment
Feature image

Tehsil texnologiya yazılım şirkəti PowerSchool-a son zərbə — hakimiyyətçilər tərəfindən ölkə daxilində böyük bir dağıntıya səbəb olundu. Bir neçə şirkət məlumatlarının hücumla əldə edildiyini doğrulamağa çıxaraq, hadisə zamanı bütün məlumatların qarşılandığını söylədi. Daha sonra, bu qrup, təhlükəsizlik çözümləri dəstəkləyicisinin təşkil etdiyi “məlumatları ixrac et mənzərəsinə” güman etdilər və “Tələbələr” və “Müəllimlər” verilənləri tablolarını bir CSV faylına ixrac edə bildilər ki, buna da o zaman da hücumçular tərəfindən çalındıqı söyləndi. Bu güman saldırıda əldə olunan məlumatlar adlar, və poçt ünvanlarını daxil edirdi və bir neçə rayonda, hücumçular habelə Sosial Təhlükəsizlik Nömrələri (SSN), şəxsi məlumatlar (PII), tibbi məlumatlar və qiymətləri əldə etdilər. Bu mövzu barədə ətraflı məlumat almaq istəyirsəniz, PowerPoint “Out of this world” verir.

PowerSchool’un hücumçular tərəfindən mənfi bir təhdid olmadan minlərlə tələbənin məlumatlarını silmək üçün onlara ödədiyini söylədiyimiz zaman dəyər təşkil etmədiyi təşkil olduğu göstərilib. Bu olaydan təsirlənan məktəblər sayının necə olduğunu PowerSchool deyə bilməz, TechCrunch-a yönəldiyi vaxtda, bir neçə nümunəyə çatdırıb, insidentin oldukca ziyanverici olduğunu tasiyyə olundu. Əziz dostlar, hücumçuların “hazırda və sabiq tələbələr və müəllimlərlə əlaqəli şəxsi məlumatlar” bilən ziyankar məlumatlarına qitab etmək imkanı duyğusu çətmədikləri məlumatlar olduğunu bildirdi. Bir şirkət pis aldatıcıların bütün tarixi tələbə və müəllim məlumatlarını çaldığını deyərkən, bir qayda əlavə edirdi ki, aktiv və tarixi olan hamı üçün tələbə və müəllimlər üçün yığıncaq məlumatlar əldə etdilər. Bu iki təşkilattan başqa, kimlikləri gizli qalmaq istəyən başqaları da cəmiyyətə açıqlama verdi, nəzərə alındı. Menlo Park Şəhər Məktəbi Rayonu tarixi məlumatların kəsdilməsini təsdiqlədi, Rancho Santa Fe Mekteb Rayonu məlumatların pozulmasını göstərən bir xəbərdarlıq etdi və Boston-dan olan edtech müşavir şirkəti RootED Solutions da PowerSchool çorxluğunun xidməti əməliyyatlarını etməyə artıq başlamış, lakin bir də müraciətda bulunmuş məktəb rayonunu da əhatə etdiyi söyləndi. PowerSchool dedi ki, bu ransomware hücumu olmasa da, onlar hücumçulara məlumatların silinməsi üçün ödədi. Tecrübələri ilə Google OAuth sisteminin çatışmamasından milyonlarla istifadəçiləri üzünə eksklüziv nömrə.

Sizlər üçün ən yaxşı antivirus alətlərinin siyahısı
Hazırda ən yaxşı uç noqtə qorunma alətləri bunlardır.

Tags:

0 0 votes
Article Rating
Subscribe
Notify of
guest

0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments