Mathspace-ზე კიბერშეტევის შედეგად მილიონზე მეტი ადამიანის მონაცემები მოიპარეს
ჰაკერებმა წვდომა პლატფორმის შიდა რეპორტინგის სისტემა Metabase-ზე მოიპოვეს
1 საათის წინ
7 სექტემბრის, 21:171 წუთი კითხვა
ონლაინ საგანმანათლებლო პლატფორმა Mathspace-ი კიბერუსაფრთხოების მასშტაბური ინციდენტის მსხვერპლი გახდა. კომპანიის ოფიციალურ განცხადებაზე დაყრდნობით, BleepingComputer იუწყება, რომ ჰაკერებმა მილიონზე მეტი მოსწავლის, მასწავლებლისა და მშობლის მონაცემების მოპარვა შეძლეს.
გამოძიების თანახმად, თავდამსხმელებმა შეაღწიეს პლატფორმის შიდა ანალიტიკურ სისტემა Metabase-ში, სადაც კომპანიის მონაცემთა ბაზების რეპორტინგი მიმდინარეობდა. სწორედ ამ სისტემაზე არაავტორიზებული წვდომის მეშვეობით მოახერხეს ბოროტმოქმედებმა მომხმარებელთა კონფიდენციალური ჩანაწერების ხელში ჩაგდება.
რა საფრთხეს უქმნის ეს მომხმარებლებს
მსგავსი ტიპის გაჟონვები, რომლებიც საგანმანათლებლო ტექნოლოგიების (EdTech) სექტორს უკავშირდება, განსაკუთრებით სენსიტიურია, რადგან საქმე არასრულწლოვანთა მონაცემებს ეხება. მოპარული ინფორმაცია ხშირად ხდება ფიშინგური (phishing) კამპანიებისა და სოციალური ინჟინერიის იარაღი, რაც კიბერდამნაშავეებს სამომავლო თაღლითური სქემების განხორციელებას უადვილებს.
Mathspace-ში აღნიშნავენ, რომ ინციდენტის აღმოჩენისთანავე მიიღეს უსაფრთხოების დამატებითი ზომები და სისტემაში არსებული ხარვეზების აღმოსაფხვრელად მუშაობა დაიწყეს. კომპანია მომხმარებლებს მოუწოდებს, გამოიჩინონ სიფრთხილე საეჭვო ელექტრონულ წერილებთან დაკავშირებით და საჭიროების შემთხვევაში განაახლონ საკუთარი ანგარიშების პაროლები.