Търсене
Close this search box.

Нарушението на данните на Националната информационна служба за учениците засяга 890 училища

Американската образователна организация с нестопанска цел National Student Clearinghouse разкри нарушение на сигурността на данните, засегнало 890 училища, които използват нейните услуги в САЩ.

В писмо за уведомяване за нарушение, подадено до Службата на главния прокурор на Калифорния, Clearinghouse заяви, че на 30 май нападателите са получили достъп до нейния сървър за управляван трансфер на файлове (MOVEit managed file transfer – MFT) и са откраднали файлове, съдържащи широк спектър от лична информация.

„На 31 май 2023 г. Clearinghouse беше информирана от нашия доставчик на софтуер от трета страна, Progress Software, за проблем с киберсигурността, свързан с решението MOVEit Transfer на доставчика“, заяви Clearinghouse.

„След като научихме за проблема, незабавно започнахме разследване с подкрепата на водещи експерти по киберсигурност. Координирахме действията си и с правоприлагащите органи.“

Личната информация, която може да бъде идентифицирана (PII), съдържаща се в откраднатите документи, включва имена, дати на раждане, информация за контакт, номера на социални осигуровки, идентификационни номера на ученици и някои записи, свързани с училището (напр. записи за записване, записи за степени и данни на ниво курс).

Според писмата за уведомяване за нарушаване на сигурността на данните данните, изложени на риск при атаката, са различни за всяко засегнато лице.

Clearinghouse предоставя образователни услуги за отчитане, обмен на данни, проверка и изследвания на около 22 000 средни училища и около 3600 колежа и университета.

Организацията твърди, че нейните участници записват около 97% от учениците в държавни и частни институции.

 

Бандата за рансъмуер Clop стои зад хакерските атаки срещу MoveIT

Бандата за рансъмуер Clop е отговорна за мащабните атаки за кражба на данни, които започнаха на 27 май, използвайки недостатък в сигурността от нулев ден в платформата за сигурен трансфер на файлове MOVEit Transfer.

От 15 юни киберпрестъпниците започнаха да изнудват организациите, станали жертва на атаките, като разкриха имената им на сайта на групата за изтичане на данни в тъмната мрежа.

Очаква се последиците от тези атаки да засегнат стотици организации в световен мащаб, като много от тях вече уведомиха засегнатите клиенти през последните четири месеца.

Въпреки широкото разпространение на потенциалните жертви, оценките на Coveware сочат, че само ограничен брой от тях вероятно ще се поддадат на исканията за откуп на Clop. Въпреки това се очаква киберпрестъпната банда да събере около 75-100 млн. долара под формата на плащания поради високите искания за откуп.

Докладите разкриват също, че множество федерални агенции на САЩ и две структури на Министерството на енергетиката на САЩ (DOE) са станали жертва на тези атаки за кражба на данни и изнудване.

 

 

Източник: По материали от Интернет

Подобни публикации

18 април 2024

Вариант на LockBit 3.0 генерира персонализиран,...

Изследователите на Kaspersky са открили новия вариант, след като са...
18 април 2024

Групата "Sandworm" е основното звено за киберат...

Но дори и да се е фокусирала върху това, сложната група за заплахи ...
18 април 2024

Apple предупреждава потребителите в 150 държави...

В ново уведомление за заплахи Apple посочва доставчика на Pegasus N...
17 април 2024

Приложението Copilot на Windows Server е добаве...

Microsoft твърди, че новото приложение Copilot, погрешно добавено в...
17 април 2024

Последни тенденции при зловредния софтуер

В днешната дигитална ера киберсигурността се превърна в постоянна г...
17 април 2024

FTC налага глоби на стартъпа за психично здраве...

Федералната търговска комисия на САЩ (FTC) разпореди на компанията ...
17 април 2024

BMC на Intel и Lenovo съдържат непоправен недос...

Нови открития на Binarly показват, че пропуск в сигурността, засяга...
Бъдете социални
Още по темата
18/04/2024

Вариант на LockBit 3.0 гене...

Изследователите на Kaspersky са открили новия...
16/04/2024

UnitedHealth Group отчете 8...

UnitedHealth Group отчете 872 млн. щатски...
15/04/2024

Хакер твърди, че е пробил G...

Канадската верига за търговия на дребно...
Последно добавени
18/04/2024

Вариант на LockBit 3.0 гене...

Изследователите на Kaspersky са открили новия...
18/04/2024

Групата "Sandworm" е основн...

Но дори и да се е...
18/04/2024

Apple предупреждава потреби...

В ново уведомление за заплахи Apple...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!