JAV „Edtech Giant PowerSchool“ patvirtino, kad 16 000 Jungtinės Karalystės studentų buvo pavogti asmeniškų ir neskelbtinų duomenų per 2024 m. Gruodžio mėn. Duomenų pažeidimą.
Šią savaitę „PowerSchool“ pradėjo pranešti asmenims už JAV ir Kanados ribų, kuriuos paveikė pažeidimas. Incidente, kurį pirmą kartą patvirtino „PowerSchool“ sausį, įsilaužėliai pasiekė milijonų studentų ir mokytojų asmeninius duomenis, pasinaudoję kompromituojamais įgaliojimais, kad pažeistų įmonės klientų aptarnavimo portalą.
„PowerSchool“ nepatvirtino, kiek tarptautinių studentų nukentėjo. Tačiau el. Laiške „TechCrunch“ el. Laiške „PowerSchool“ atstovas spaudai Beth Keebler patvirtino, kad nukentėjo keturios JK mokyklos, o įsilaužėliai pasiekė „maždaug 16 000 mokinių“ duomenis.
Laiške, išsiųstam paveiktiems asmenims, esantiems už JAV ir Kanados ribų, „TechCrunch“ matytas, „PowerSchool“ teigė, kad į duomenis prieinami duomenys apima studentų kontaktinę informaciją, gimimo datas, ribotus medicininius duomenis ir „kitą susijusią informaciją“.
Keebleris pasakojo „TechCrunch“, kad „bet kurio asmens informacija išskleista informacija skyrėsi visoje mūsų klientų bazėje“. „PowerSchool“ atsisakė įvardyti JK mokyklas, kurias paveikė incidentas.
Bendrovės incidentų puslapyje, kuris leidimo metu buvo neprisijungęs, „PowerSchool“ pažymėjo, kad ji nesiūlys kredito stebėjimo paslaugų duomenų pažeidimo aukoms už JAV ir Kanados ribų.
JK informacijos komisaro biuro (ICO) atstovė Lucy Milburn sakė „TechCrunch“, kad negavo duomenų pažeidimo ataskaitos iš „PowerSchool“.
Keeberis patvirtino, kad Bendrovė ICO nepateikė duomenų pažeidimo ataskaitos, tvirtindama, kad taip yra todėl, kad „PowerSchool“ „neveikia kaip duomenų valdytojas“ – organizacija, nustatanti asmens duomenų apdorojimo tikslą ir priemones – pagal JK duomenų apsaugos įstatymą.
„TechCrunch“ susisiekė su ICO su papildomais klausimais apie „PowerSchool“ ieškinį.
„PowerSchool“ dar nepatvirtino bendrojo asmenų, kuriuos paveikė gruodžio mėn. Pažeidimas, skaičius, nepaisant to, kad „TechCrunch“ pasakojo, kad ji „nustatė mokyklas ir rajonus, kurių duomenys buvo susiję su šiame įvykyje“.
Remiantis pranešimais, pažeidimas paveikė daugiau nei 62 milijonų studentų ir 9,5 milijono mokytojų asmeninius duomenis. „PowerSchool“ ne kartą atsisakė patvirtinti, ar šis skaičius yra tikslus, tačiau savo tinklalapyje įmonė sako, kad jos technologiją naudoja daugiau nei 60 milijonų studentų.
Ar turite daugiau informacijos apie „PowerSchool“ duomenų pažeidimą? Mes norėtume išgirsti iš jūsų. Iš ne darbo įrenginio galite saugiai susisiekti su „Carly Page“ ant signalo telefonu +44 1536 853968 arba el. Paštu carly.page@techcrunch.com.