PowerSchool Hacklendi – Saldırganlar Öğrenci ve Öğretmenlerin Kişisel Verilerine Erişti


Walker County Okulları, öğrencilere ve eğitimcilere ait kişisel verilere yetkisiz erişimin, şirketin öğrenci bilgi sistemi satıcısı PowerSchool aracılığıyla sağlandığını bildirdi.

Müfettiş Damon Raines, PowerSchool’dan gelen bir e-posta bildiriminin ardından topluluğa ihlal hakkında bilgi verdi ve 28 Aralık 2024’te meydana gelen olayı ayrıntılarıyla anlattı.

Olayın Detayları

PowerSchool’un iletişimine göre şirket, “PowerSource” olarak bilinen müşteri destek portalına yetkisiz erişim tespit etti.

Soruşturma, herhangi bir kötü amaçlı yazılımın bulunmadığını ve ihlalin PowerSource portalıyla sınırlı olduğunu ortaya çıkarsa da, ele geçirilen veriler Walker County Okul sistemindeki ailelere ve eğitimcilere ait.

İşte Walker County Okulları tarafından paylaşılan PowerSchool'dan gelen e-postanın tamamıİşte Walker County Okulları tarafından paylaşılan PowerSchool'dan gelen e-postanın tamamı
İşte Walker County Okulları tarafından paylaşılan PowerSchool’dan gelen e-postanın tamamı

Raines, PowerSchool’un sıkı güvenlik önlemleri uyguladığını vurgulayarak, durumun devam eden tehditlerin göstergesi olmadığını garanti etti.

Investigate Real-World Malicious Links, Malware & Phishing Attacks With ANY.RUN – Try for Free

“PowerSchool kolluk kuvvetlerini bilgilendirdi ve konuyu denetlemeleri için siber güvenlik uzmanlarını görevlendirdi” dedi. Ayrıca kurum, bu ihlalden başka hiçbir PowerSchool ürününün etkilenmediğini doğruladı.

PowerSchool, durumu kontrol altına almak için erişim noktasını izole etmek ve ele geçirilen kimlik bilgilerini devre dışı bırakmak da dahil olmak üzere kararlı adımlar attı.

Ayrıca PowerSource portalına erişen tüm hesaplar için tam parola sıfırlama işlemi gerçekleştirdiler. Müfettiş Raines, PowerSchool’un proaktif yaklaşımına duyduğu güveni ifade ederek şunları söyledi: “Daha fazla yetkisiz erişim veya kötüye kullanımı önlemek için gerekli tüm adımları attılar.”

PowerSchool, bildiriminde paydaşlara, güvenliği ihlal edilen verilerin kamuya açıklanmasını veya kötü niyetli olarak kullanılmasını beklemedikleri konusunda güvence verdi.

Local3news raporlarına göre şirket, düzenleyici yükümlülükler uyarınca etkilenen yetişkinlere kredi izleme hizmetleri ve etkilenen küçükler için kimlik koruması sağlamayı planlıyor.

Etkilenen Bireylere Destek

Şeffaflık ve topluluk desteğine olan bağlılığının bir parçası olarak PowerSchool, okul yetkililerinin aileleri, eğitimcileri ve diğer paydaşları olay hakkında bilgilendirmesi için bir iletişim paketi sunacak.

Bu paket, topluluk içindeki tartışmaları kolaylaştırmak için sosyal yardım e-postalarını, SSS belgelerini ve konuşma konularını içerecektir.

Ek olarak PowerSchool, olayla ilgili endişeleri veya soruları ele almak için Baş Bilgi Güvenliği Görevlisi de dahil olmak üzere üst düzey liderlerle web seminerleri planladı.

Bu oturumlar, okul yöneticilerine, topluluklarına ihlal ve potansiyel etkileri azaltmak için alınan önlemler konusunda güvence vermek için ihtiyaç duydukları bilgileri sağlamak üzere tasarlanmıştır.

İhlal, eğitim ortamlarında veri güvenliği konusunda geçerli endişelere yol açsa da hem PowerSchool hem de Walker County Okullarının hızlı tepkisi, kişisel bilgilerin korunmasına yönelik kararlılığı gösteriyor.

Durum geliştikçe, etkilenen aileler ve eğitimciler arasında güvenin yeniden tesis edilmesinde sürekli iletişim ve destek hayati önem taşıyacaktır.

Yetkililer, tüm bireyleri dikkatli olmaya ve bu ihlalin ardından kişisel bilgilerini korumak için PowerSchool tarafından sağlanan kaynakları kullanmaya çağırıyor.

Find this News Interesting! Follow us on Google News, LinkedIn, and X to Get Instant Updates!



Source link