Mathspace’te dev veri ihlali: 1 milyondan fazla kişi etkilendi
Avustralya ve Yeni Zelanda’daki okullarda matematik eğitimi için kullanılan Mathspace’in sistemlerine yapılan siber saldırı, bir milyondan fazla öğrenci, veli ve okul çalışanını etkiledi.
Eğitim teknolojisi şirketi Mathspace, iç raporlama sistemlerinden birine yetkisiz kişilerin eriştiğini ve Avustralya ile Yeni Zelanda’daki toplam 1 milyon 79 bin 819 kişinin bilgilerinin etkilendiğini açıkladı.
Şirkete göre saldırganlar sisteme 10 Ağustos ile 27 Ağustos arasında erişti. Güvenlik açığının, kullanılan yazılımdaki kritik bir güncellemenin henüz uygulanmadığı dönemde istismar edildiği belirtildi.
Hangi bilgiler ele geçirildi?
Dışarı aktarılan bilgiler arasında kullanıcı kimlik numaraları, kullanıcı adları, ad ve soyadlar, e-posta adresleri, ülke ve saat dilimi bilgileri, hesap türleri, e-posta doğrulama durumu ile son giriş ve kullanım tarihleri bulunuyor.
Mathspace, her kullanıcı için bu bilgilerin tamamının ele geçirilmediğini belirtti.
Şirket ayrıca akademik kayıtların, öğrenme faaliyetlerinin, sınav ve değerlendirme sonuçlarının, parola hashlerinin, kimlik doğrulama anahtarlarının ve tek oturum açma bilgilerinin saldırıda açığa çıkmadığını açıkladı.
Okullarla bağlantı bilgisi de yok
Mathspace’in açıklamasına göre saldırganların elde ettiği veriler, kullanıcı hesaplarının hangi okulla bağlantılı olduğunu gösteren kayıtları içermiyor.
İhlal edilen raporlama sistemi kapatılırken ilgili okullar, eğitim departmanları ve siber güvenlik kurumları bilgilendirildi.
Saldırganların kimliği bilinmiyor
Şirket saldırının arkasında kimin bulunduğunun henüz belirlenemediğini açıkladı.
Çalınan bilgilerin internette yayımlandığı, satıldığı veya üçüncü kişilere aktarıldığına ilişkin şu ana kadar kanıt bulunmadığı bildirildi.
Mathspace, etkilenen kişilere doğrudan bildirim göndermeye başladı.


Yorum Yazın