HackerNews 06月11日 10:15
美国 Mastery Schools 数据泄露波及 3.7 万人
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

费城最大的特许学校Mastery Schools遭遇勒索软件攻击,导致37,031人的个人数据泄露,其中包括学生的社会保障号、医疗记录等敏感信息。攻击事件发生在2024年9月,勒索组织DragonForce宣称负责。学校已采取措施,提供身份保护服务,并加强安全防护。该事件反映了美国教育系统网络威胁的升级,2024年已发生79起勒索攻击,影响近290万条记录。

🚨Mastery Schools遭受勒索软件攻击,导致约37,031人的个人数据泄露,其中包括姓名、出生日期、社会保障号等敏感信息。

📅事件发生于2024年9月15日,学校系统被加密,导致电话、邮件等核心业务中断,勒索组织DragonForce宣称负责,但学校未证实其说法。

🛡️学校已采取应对措施,包括通过Experian的IdentityWorks服务提供免费身份保护,加强多因素认证和终端监控,并联合联邦执法部门调查事件。

📈2024年美国学校和大学共遭遇79起勒索攻击,影响近290万条记录,此类攻击常导致考试延期、薪资系统瘫痪等重大运营中断,教育系统面临网络安全威胁升级。

HackerNews 编译,转载请注明出处:

费城最大的特许学校网络Mastery Schools证实遭遇勒索软件攻击,导致37,031人的个人数据泄露。Mastery Schools在费城及卡姆登运营23所校园,服务约14,000名学生,涵盖小学至高中全学段。该事件发生于2024年9月,泄露的敏感信息包括社会保障号、医疗记录和学生档案等广泛内容。

Mastery于上周末开始向受影响人员发送正式通知。校方表示在2024年9月15日发现攻击事件,当时发现未经授权者加密了系统。该事件导致电话、邮件等核心业务中断。勒索组织DragonForce宣称对事件负责,称窃取了该校系统171GB数据,并将其列入泄密网站名单。但Mastery未证实该说法,也未披露攻击者入侵方式或是否支付赎金。

“我们确定未经授权者下载了部分数据。”校方在通知中声明,并强调目前尚无证据表明泄露数据被用于身份盗用或欺诈。

据披露,泄露数据包含:

    姓名、出生日期社会保障号、纳税人识别号政府签发的身份证件、护照号银行及财务信息、信用卡/借记卡详情生物识别数据、账户密码医疗及健康保险信息学籍号、学生档案

防护措施与响应

为协助受影响人员,Mastery通过Experian的IdentityWorks服务提供免费身份保护,受影响者需在2025年8月31日前注册。首席执行官Joel Boyd博士表示,机构正在加强多因素认证应用并提升终端监控能力以强化安全防护。同时已引入外部网络安全专家团队,并联合联邦执法部门深入调查事件,降低未来风险。

美国教育系统网络威胁升级

Comparitech数据显示,2024年美国学校及大学共遭遇79起勒索攻击,波及近290万条记录。近期德克萨斯州、佐治亚州等地学区均成受害者。此类攻击常导致考试延期、薪资系统瘫痪等重大运营中断。

 

 

 


消息来源: infosecurity-magazine

本文由 HackerNews.cc 翻译整理,封面来源于网络;

转载请注明“转自 HackerNews.cc”并附上原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

网络安全 数据泄露 勒索软件 教育系统
相关文章