ShinyHunters публикува данни след пробив в Infinite Campus

Пореден удар срещу образователния сектор 

Киберпрестъпната група ShinyHunters пое отговорност за пробив в платформата Infinite Campus, един от най-използваните системи за управление на ученическа информация в Съединените щати. Според анализ на услугата Have I Been Pwned при атаката са били компрометирани данни от над 137 000 акаунта на училищни служители.

Infinite Campus обслужва повече от 3 200 училищни района в 46 американски щата и управлява информация за приблизително 11 милиона ученици. Макар компанията да подчертава, че не са били засегнати базите данни с ученическа информация, инцидентът отново поставя под въпрос сигурността на външните бизнес платформи, използвани от образователните институции.

Компрометирана е Salesforce средата на компанията

Според официалната информация атакуващите са получили достъп до Salesforce средата на Infinite Campus, съдържаща основно имена и контактна информация на училищни служители. Компанията заявява, че по-голямата част от засегнатите данни представляват публично достъпна информация, която често може да бъде открита и на училищните уебсайтове.

Въпреки това публикуваният от ShinyHunters архив с размер около 1,2 GB съдържа значително повече информация. Анализът показва наличие на имена, електронни пощи, длъжности, работодатели, телефонни номера, физически адреси, потребителски имена и записи от комуникация със системата за поддръжка.

Позната схема, но с по-ограничен мащаб

Случаят напомня на мащабния пробив в PowerSchool от края на 2024 г., който засегна близо 62 милиона ученици. Макар настоящият инцидент да е значително по-малък, той потвърждава тенденцията образователният сектор да остава предпочитена цел за групи, специализирани в кражба и изнудване с данни.

ShinyHunters е сред най-активните групи в тази сфера и през последните години многократно е свързвана с атаки срещу организации, използващи Salesforce. Групировката твърди, че е компрометирала данни от стотици компании и е отговорна за кражбата на над 1,5 милиарда записа в различни кампании.

Рискът остава висок

Макар компрометираната информация да не включва ученически бази данни, подобни изтичания създават условия за последващи фишинг атаки, социално инженерство и целенасочени измами. Случаят показва, че дори когато основните системи остават незасегнати, компрометирането на корпоративни платформи може да доведе до сериозни последици за организациите и техните служители.

e-security.bg

Подобни

Ernst & Young уведомява клиенти за пробив в система за ИТ поддръжка
20.07.2026
eu
Abbott разследва два отделни киберинцидента
19.07.2026
ai-generated-9296016_640
Windows Server 2022 излиза от основна поддръжка през октомври
18.07.2026
microsoft-4412148_640
Двама нюйоркчани са обвинени за изпиране на 43 милиона долара
18.07.2026
Fraud Awareness Week- insider
Двама членове на Scattered Spider получиха ефективни присъди
17.07.2026
spider-cyber
23andMe ще плати 18 млн. долара заради пробива
17.07.2026
dna

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy