هک بزرگ Frontline Education؛ اطلاعات کارمندان آموزشوپرورش لو رفت!

یه خبر مهم و نگرانکننده برای حوزه امنیت و فناوری داریم! شرکت معروف Frontline Education که ابزارها و سیستمهای مدیریت اداری رو به خیلی از مدرسهها و مراکز آموزشی ارائه میده، قربانی یک حمله سایبری بزرگ شده. هکرها با سوءاستفاده از یک باگ در نرمافزارهای جانبی (third-party)، تونستن به سیستمهای این شرکت نفوذ کنن و اطلاعات مهم کارمندان رو بدزدن.
اگر تو هم جزو کسانی هستی که توی این مجموعهها کار میکنی، بهتره بدونی که اطلاعات شخصی مهمی مثل شمارههای تأمین اجتماعی (SSN)، آدرسهای ایمیل و آدرس پستی خیلیها لو رفته. این یعنی کلاهبرداران سایبری حالا به اطلاعات هویتی خیلیها دسترسی دارن.
nn

ماجرا از کجا لو رفت؟
همه چیز از وسطهای مرداد ماه شروع شد؛ یعنی زمانی که تیم امنیت شرکت متوجه یک دسترسی غیرمجاز به بخشی از محیط کاریشون شد. اما داستان وقتی جدیتر شد که مدیران IT مدارس توی ردیت (Reddit) و فرومهای مختلف شروع کردن به دستبهدست کردن نامههای هشداردهندهای که از طرف شرکت دریافت کرده بودن. اولش همه فکر می کردن شاید یک ایمیل فیشینگ یا اشتباه باشه، اما بعدش نمایندگان رسمی شرکت تأیید کردن که بله، فاجعه واقعی است!
شرکت برای جبران خسارت چه کار میکند؟
شرکت Frontline اعلام کرده که داره با شرکتهای مستقل امنیت سایبری همکاری میکنه تا حفرههای امنیتی رو ببنده. همچنین به عنوان جبران خسارت، قراره به افراد بزرگسالی که اطلاعاتشون لو رفته، دو سال خدمات رایگان پایش اعتبار و محافظت در برابر سرقت هویت از طریق TransUnion هدیه بده. برای افراد زیر سن قانونی هم خدمات سایبری مشابهی در نظر گرفته شده.
با این حال، هنوز دقیقاً مشخص نیست که چه تعداد مدرسه یا کارمند بهطور دقیق تحت تأثیر این هک قرار گرفتن، اما ابعاد ماجرا نشون میده که با یکی از بزرگترین درزهای اطلاعاتی حوزه آموزش روبهرو هستیم.




