纽约82万名学生的个人数据被曝光

近期,纽约一个广泛使用的在线评分和考勤系统遭到黑客攻击,这可能是美国历史上学生个人数据最大的一次曝光。犯罪分子于1月闯入Illuminate Education IT系统,并获得了约820,000名现任和前任纽约市公立学校学生个人数据的数据库的访问权限。

Illuminate Education是一家位于加利福尼亚州的纳税人资助的软件公司。该公司创建了流行的IO Classroom、Skedula和PupilPath平台,纽约市教育部使用它来跟踪成绩和出勤率。本次的黑客攻击涉及可追溯到2016-17学年的信息,教育部于上周五宣布了该事件,事件中泄露的数据包括学生的姓名、出生日期、种族、家庭语言和学生证号码,同时还包含班级和教师的时间表以及关于学生获得免费午餐或特殊教育服务的数据。

自2016年以来,K12 Security Information Exchange一直在跟踪针对学校和教育平台的网络攻击。该组织的全国主管Doug Levin说:“不敢想象一个学区发生了如此大规模的学生数据泄露事件。”在检测到黑客攻击后,Illuminate的评分和出勤平台被关闭了数周,对城市学校造成了干扰,直到事件发生的两个月后,Illuminate才公布了数据泄露的消息。

教育官员现在指责Illuminate歪曲其对学生数据的保护措施,以及未能加密其 IO Classroom、Skedula 和 Pupilpath 平台。纽约市教育局局长大卫班克斯说:“我们认为Illuminate会保护好我们的信息,可实际上他们并没有。

尽管对此Illuminate做出了回应,但纽约市市长埃里克·亚当斯 指责 Illuminate “更关心保护自己而不是保护我们的学生”。他和班克斯已要求纽约州教育部和其他机构调查此事件以及 Illuminate 对州法律的遵守情况。

参考来源:https://www.infosecurity-magazine.com/news/personal-data-of-820k-nyc-students/

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/133951.html<

(0)
运维的头像运维
上一篇2025-02-28 22:31
下一篇 2025-02-28 22:32

相关推荐

  • 企业防泄密技术对比分析

    【.com 综合消息】数据防泄露已经成为中国信息安全市场的新热点。随着信息化进程推进,信息安全建设的重点逐渐转移到信息内容自身的安全方面。近年来,数据泄露造成国家、政府、企业的损失…

  • 浅谈网络劫持的原理及影响

    无处不在的劫持 利用饿了么2块钱的补差价就能划走用户支付宝的2000元、利用订购的机票信息,就能获取到用户信任,骗取财产、总是被跳转到一些自己不想访问的页面上、为什么总有那么多自己…

  • 网络安全已成为商业建筑最薄弱的环节

    随着物联网的广泛应用,如今现实情况是,物联网对商业建筑来说是福也是祸。物联网连接为许多伟大的技术提供支持,例如楼宇自动化系统,这些技术可以实现更高效和用户友好的建筑。但是,大多数商…

  • 优异性能 打造数据中心防火墙之旗舰

    Hillstone山石网科近期隆重推出100G高性能数据中心防火墙SG-6000-X6150。该产品专为电信运营商、金融,以及企业数据中心等超大规模应用场景设计,在满足此类户在高性…

  • 微软发布8款安全补丁修复23个0day

    据国外媒体报道,微软周二发布了8款安全补丁,修复了存在于Excel、IE、写字板和Windows系统中的23个漏洞。 其中5款补丁修复了微软操作系统和其他应用软件中存在的10个“危…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注