Нарушението на данните на Националната информационна служба за учениците засяга 890 училища

Американската образователна организация с нестопанска цел National Student Clearinghouse разкри нарушение на сигурността на данните, засегнало 890 училища, които използват нейните услуги в САЩ.

В писмо за уведомяване за нарушение, подадено до Службата на главния прокурор на Калифорния, Clearinghouse заяви, че на 30 май нападателите са получили достъп до нейния сървър за управляван трансфер на файлове (MOVEit managed file transfer – MFT) и са откраднали файлове, съдържащи широк спектър от лична информация.

„На 31 май 2023 г. Clearinghouse беше информирана от нашия доставчик на софтуер от трета страна, Progress Software, за проблем с киберсигурността, свързан с решението MOVEit Transfer на доставчика“, заяви Clearinghouse.

„След като научихме за проблема, незабавно започнахме разследване с подкрепата на водещи експерти по киберсигурност. Координирахме действията си и с правоприлагащите органи.“

Личната информация, която може да бъде идентифицирана (PII), съдържаща се в откраднатите документи, включва имена, дати на раждане, информация за контакт, номера на социални осигуровки, идентификационни номера на ученици и някои записи, свързани с училището (напр. записи за записване, записи за степени и данни на ниво курс).

Според писмата за уведомяване за нарушаване на сигурността на данните данните, изложени на риск при атаката, са различни за всяко засегнато лице.

Clearinghouse предоставя образователни услуги за отчитане, обмен на данни, проверка и изследвания на около 22 000 средни училища и около 3600 колежа и университета.

Организацията твърди, че нейните участници записват около 97% от учениците в държавни и частни институции.

 

Бандата за рансъмуер Clop стои зад хакерските атаки срещу MoveIT

Бандата за рансъмуер Clop е отговорна за мащабните атаки за кражба на данни, които започнаха на 27 май, използвайки недостатък в сигурността от нулев ден в платформата за сигурен трансфер на файлове MOVEit Transfer.

От 15 юни киберпрестъпниците започнаха да изнудват организациите, станали жертва на атаките, като разкриха имената им на сайта на групата за изтичане на данни в тъмната мрежа.

Очаква се последиците от тези атаки да засегнат стотици организации в световен мащаб, като много от тях вече уведомиха засегнатите клиенти през последните четири месеца.

Въпреки широкото разпространение на потенциалните жертви, оценките на Coveware сочат, че само ограничен брой от тях вероятно ще се поддадат на исканията за откуп на Clop. Въпреки това се очаква киберпрестъпната банда да събере около 75-100 млн. долара под формата на плащания поради високите искания за откуп.

Докладите разкриват също, че множество федерални агенции на САЩ и две структури на Министерството на енергетиката на САЩ (DOE) са станали жертва на тези атаки за кражба на данни и изнудване.

 

 

По материали от Интернет

Подобни

Google представи нови Android функции с ИИ
14.05.2026
google-gemini
Мюнхен отново залага на отворения код в администрацията
14.05.2026
alexas_fotos-munich-kindl-1530376_640
Nothing привлече Чарли XCX като акционер и глобален посланик
13.05.2026
nothing
Политик беше обявен за „ИИ човек“
13.05.2026
robots
eBay отхвърли офертата на GameStop за придобиване
13.05.2026
handshake-3100563_640
Odido отказа да плати откуп след атаката на ShinyHunters
13.05.2026
odido

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy