Американският департамент по правосъдието (DOJ) обяви, че 19-годишният Матю Д. Лейн от Уорчестър, Масачузетс, се е признал за виновен по обвинения, свързани с мащабна хакерска атака и изнудване срещу PowerSchool – една от водещите платформи за управление на образователна информация в Северна Америка.

Четири федерални обвинения

Лейн ще пледира виновен по четири обвинения: участие в заговор за компютърно изнудване, самостоятелно компютърно изнудване, неоторизиран достъп до защитени компютри и утежнена кражба на самоличност. Съгласно обвинителния акт, студентът и негови съучастници са пробили телекомуникационна компания в САЩ още през 2022 г., откъдето са придобили чувствителна клиентска информация, включително данни за достъп до PowerSchool, чрез служител на компанията, който е работел като подизпълнител на PowerSchool.

Атака над образователната система

С помощта на тези данни, на 14 декември 2024 г. Лейн и негов съучастник са извършили атака срещу PowerSchool, успявайки да източат огромни обеми от чувствителна информация – личните данни на 62.4 милиона ученици и 9.5 милиона преподаватели от над 6500 училищни окръга в САЩ, Канада и други страни. Откраднатите данни са включвали имена, адреси, телефони, пароли, социалноосигурителни номера, медицинска информация и оценки.

Искан откуп и последващо изнудване

На 28 декември 2024 г. PowerSchool е получила искане за откуп от приблизително 2.85 милиона долара в биткойн, придружено със заплаха, че информацията ще бъде публично разпространена, ако сумата не бъде платена. Макар официално да не е потвърдено, компанията е изплатила част или целия искан откуп.

Дори след това обаче хакерите са продължили с индивидуално изнудване на отделни училищни окръзи, като са се представяли за известната хакерска група ShinyHuntersорганизация, свързана с редица мащабни пробиви, включително атаките срещу SnowFlake и AT&T.

Лейн – част от по-широка престъпна мрежа?

Матю Лейн също така е обвинен и за отделно изнудване на телекомуникационната компания, от която е започнала веригата от атаки, като за нея е бил искан откуп от 200 000 долара, придружен с лични заплахи към ръководството на фирмата.

Въпреки арестите на множество хакери, свързани със случая SnowFlake и други инциденти през последната година, съществува вероятност и други лица, включително копиращи известни групи, да са участвали в атаките или да използват същия стил на действие, за да прикрият самоличността си.

Предстоящи присъди

Лейн се е съгласил да пледира виновен по всички четири обвинения. Той е изправен пред задължителна минимална присъда от две години за кражба на самоличност, както и до пет години затвор за всяко от останалите обвинения. Очаква се присъдата да бъде произнесена през следващите месеци.

Източник: По материали от Интернет

Подобни публикации

Поглед към Green Transition Forum 5.0

Киберсигурността не е просто техническа дисциплина или изпълнение н...

DuckDuckGo разширява защитата срещу онлайн измами

DuckDuckGo, известен с фокуса си върху поверителността, разширява в...
20 юни 2025

Viasat е поредната жертва на китайската APT гру...

Американската компания за сателитни комуникации Viasat стана обект ...
20 юни 2025

Play ransomware удари Krispy Kreme: над 160 000...

Американската верига за понички и кафе Krispy Kreme потвърди, че пр...
20 юни 2025

Извършител от бандата Ryuk e екстрадиран в САЩ

33-годишен украински гражданин, сочен за член на зловещата рансъмуе...
20 юни 2025

Израел унищожи над 90 милиона долара в криптова...

Хакерската група „Predatory Sparrow“, известна с произраелската си ...
20 юни 2025

BlueNoroff използва дийпфейк видеа в Zoom

Изследователи от Huntress разкриха нова кампания на севернокорейска...
19 юни 2025

Microsoft затяга сигурността в Microsoft 365

Microsoft обяви важни промени в сигурностните настройки по подразби...
Бъдете социални
Още по темата
20/06/2025

Play ransomware удари Krisp...

Американската верига за понички и кафе...
20/06/2025

Извършител от бандата Ryuk ...

33-годишен украински гражданин, сочен за член...
19/06/2025

Над 5 милиона души засегнат...

Episource, американска компания за здравни технологии...
Последно добавени
20/06/2025

Поглед към Green Transition...

Киберсигурността не е просто техническа дисциплина...
20/06/2025

DuckDuckGo разширява защита...

DuckDuckGo, известен с фокуса си върху...
20/06/2025

Viasat е поредната жертва н...

Американската компания за сателитни комуникации Viasat...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!