Пореден удар срещу образователния сектор
Киберпрестъпната група ShinyHunters пое отговорност за пробив в платформата Infinite Campus, един от най-използваните системи за управление на ученическа информация в Съединените щати. Според анализ на услугата Have I Been Pwned при атаката са били компрометирани данни от над 137 000 акаунта на училищни служители.
Infinite Campus обслужва повече от 3 200 училищни района в 46 американски щата и управлява информация за приблизително 11 милиона ученици. Макар компанията да подчертава, че не са били засегнати базите данни с ученическа информация, инцидентът отново поставя под въпрос сигурността на външните бизнес платформи, използвани от образователните институции.
Компрометирана е Salesforce средата на компанията
Според официалната информация атакуващите са получили достъп до Salesforce средата на Infinite Campus, съдържаща основно имена и контактна информация на училищни служители. Компанията заявява, че по-голямата част от засегнатите данни представляват публично достъпна информация, която често може да бъде открита и на училищните уебсайтове.
Въпреки това публикуваният от ShinyHunters архив с размер около 1,2 GB съдържа значително повече информация. Анализът показва наличие на имена, електронни пощи, длъжности, работодатели, телефонни номера, физически адреси, потребителски имена и записи от комуникация със системата за поддръжка.
Позната схема, но с по-ограничен мащаб
Случаят напомня на мащабния пробив в PowerSchool от края на 2024 г., който засегна близо 62 милиона ученици. Макар настоящият инцидент да е значително по-малък, той потвърждава тенденцията образователният сектор да остава предпочитена цел за групи, специализирани в кражба и изнудване с данни.
ShinyHunters е сред най-активните групи в тази сфера и през последните години многократно е свързвана с атаки срещу организации, използващи Salesforce. Групировката твърди, че е компрометирала данни от стотици компании и е отговорна за кражбата на над 1,5 милиарда записа в различни кампании.
Рискът остава висок
Макар компрометираната информация да не включва ученически бази данни, подобни изтичания създават условия за последващи фишинг атаки, социално инженерство и целенасочени измами. Случаят показва, че дори когато основните системи остават незасегнати, компрометирането на корпоративни платформи може да доведе до сериозни последици за организациите и техните служители.









