Egy szoftvercég rendszerébe jutott be.
Matthew D. Lane, egy 19 éves főiskolai hallgató Massachusetts államból, négy év börtönbüntetést kapott, miután kibertámadást szervezett a PowerSchool nevű oktatási szoftvercég ellen még 2024 decemberében - írja a Bleeping Computer. A támadás óriási adatlopást eredményezett, a PowerSchool ugyanis felhőalapú rendszereket kínál az általános és középiskolák számára, több mint 18 ezer ügyféllel és 60 millió diák adataival világszerte.
Lane és társai egy alvállalkozó hozzáférési adatait lopták el, majd ezzel feltörték a szoftvercég ügyfélszolgálati portálját, és hozzáfértek 9,5 millió tanár és 62,4 millió diák személyes adataihoz, beleértve a neveket, címeket, telefonszámokat, szülői információkat és orvosi adatokat. Ezután zsarolóleveleket küldtek a PowerSchoolnak 2,85 millió dollár értékű bitcoin váltságdíjról, azt állítva, hogy a Shiny Hunters nevű hírhedt hackercsoport nevében járnak el. Bár a cég fizetett, Lane és társai az iskoláktól is próbáltak pénzt kicsikarni.
A 19 éves hacker végül idén májusban bűnösnek vallotta magát négy vádpontban, többek között jogosulatlan hozzáférés, kiberzsarolási összeesküvés, kiberzsarolás és személyazonosság-lopás vádjában. A hackert börtönbüntetés mellett 14 millió dollár kártérítés, valamint 25 ezer dollár pénzbírság megfizetésére is kötelezte a bíróság.
Borítókép forrása: Depositphotos