Mathspace: понад мільйон користувачів постраждали від витоку даних

Фото до статті
Фото до статті

Тема: Кібербезпека

Ліва рука жінки набирає літери на комп’ютерній клавіатурі, нігті на пальцях пофарбовані.

Mathspace повідомляє, що наразі не знає, хто відповідальний за витік даних. (AP: Jenny Kane/file)

Понад мільйон людей, включаючи учнів, персонал шкіл та батьків, постраждали від витоку даних в Австралії та Новій Зеландії.

Провайдер освітніх послуг Mathspace заявив, що «сторонні особи отримали доступ до внутрішньої системи звітності», і виявлена інформація включала імена та адреси електронної пошти.

Компрометована система звітності була виведена з експлуатації, і постраждалих осіб інформують.

Понад мільйон людей, включаючи учнів, персонал шкіл та батьків, постраждали внаслідок витоку даних з Mathspace, як повідомляє освітній провайдер.

Компанія заявила у своєму блозі, що «сторонні особи отримали доступ до внутрішньої системи звітності, яку використовує Mathspace», і виявлена інформація включала імена та адреси електронної пошти.

Зазначається, що зловмисники отримали доступ до системи в період з 10 по 27 серпня, коли не було встановлено патч безпеки.

Mathspace повідомив, що «зловмисники скористалися вразливістю безпеки» у своїй локальній інсталяції програмного забезпечення.

«Ми щиро шкодуємо про цей інцидент і вживаємо заходів для запобігання подібним витокам у майбутньому», — заявила компанія.

«Захист інформації, довіреної нам учнями, родинами та школами, є нашою відповідальністю».

Mathspace підтвердив, що загалом постраждало 1 079 819 осіб в Австралії та Новій Зеландії.

Хакерів вивантажили інформацію, яка включала ідентифікатори користувачів, імена користувачів, імена, прізвища, адреси електронної пошти, країни, часові пояси, типи користувачів, статус верифікації електронної пошти, дату останньої активності, дату останнього входу та дату приєднання.

Однак компанія зазначила, що не всі з цих полів даних були викрадені щодо кожної особи.

Mathspace чітко пояснив, що жодні навчальні записи, види діяльності, результати, записи оцінювання, паролі (хеші), токени автентифікації, облікові дані SSO або облікові дані API не були розкриті.

«Розкриті дані не містили записів, що пов’язують облікові записи користувачів з їхніми школами», — йдеться у блозі.

Mathspace порадив людям:

  • Самостійно перевіряти неочікувані повідомлення.
  • Не розголошувати паролі або коди верифікації у відповідь на повідомлення.
  • Використовувати унікальний пароль для кожного облікового запису.

Компанія також закликала уважно стежити за незвичною активністю облікового запису, і якщо хтось захоче повідомити про підозрілі повідомлення чи активність, слід звертатися за адресою [email protected].

Логотип Mathspace білими літерами на чорному тлі. Слоганом є: «Покрокова підтримка математики для учнів».

Mathspace вибачився і заявив, що вживає заходів для запобігання подібним витокам у майбутньому. (Надано: mathspace)

Компрометована система звітності була виведена з експлуатації.

Mathspace повідомив, що зв’язався зі школами, органами кібербезпеки та освітніми департаментами, і зараз контактує з постраждалими особами.

Компанія заявила, що наразі не знає, хто відповідальний за витік даних, і «поки що не знайшла доказів» того, що викрадена інформація була опублікована, поширена або продана.

Стів Хантер, директор з інженерії APAC у компанії з кібербезпеки та штучного інтелекту Arctic Wolf, зазначив, що інцидент з Mathspace підкреслив, наскільки складним може бути для організацій відстеження вразливостей програмного забезпечення.

«Замість того, щоб грати в «Догонялки» кожного разу, коли з’являється нова вразливість, організації повинні застосовувати більш ризик-орієнтований підхід», — сказав він.

«Пріоритетом має бути знання того, які системи та програмне забезпечення у вас є, розуміння того, де знаходяться найбільші ризики, і чіткий процес дій при отриманні критичного попередження безпеки».

No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *