المدعي العام في تكساس كين باكستون”https://www.texasattorneygeneral.gov/sites/default/files/images/press/PowerSchoolPetition.pdf” الهدف=”_blank” rel=”nofollow noopener”> رفع دعوى ضد شركة برمجيات التعليم PowerSchool ، التي عانت من خرق كبير للبيانات في ديسمبر والتي كشفت عن المعلومات الشخصية لـ 62 مليون طالب ، بما في ذلك أكثر من 880،000 من تكساس.
PowerSchool هو مزود حلول البرمجيات المستندة إلى مجموعة النظراء في مدارس K-12 والمقاطعات ، مع أكثر من 18000 عميل ودعم أكثر من 60 مليون طالب حول العالم.
في يناير ، كشف عملاق برامج التعليم عن ذلك”https://www.bleepingcomputer.com/news/security/powerschool-hack-exposes-student-teacher-data-from-k-12-districts/” الهدف=”_blank” rel=”nofollow noopener”> تم اختراق بوابة دعم عملاء PowerSource في 19 ديسمبر 2024 ، باستخدام بيانات الاعتماد المسروقة من الباطن. طالب المهاجم بفوز بقيمة 2.85 مليون دولار في بيتكوين في 28 ديسمبر 2024 ، بعد سرقة الأسماء الكاملة والعناوين المادية وأرقام الهواتف وكلمات المرور ومعلومات الوالدين وتفاصيل الاتصال وأرقام الضمان الاجتماعي والبيانات الطبية للطلاب المتأثرين وأعضاء هيئة التدريس.
كما ذكر BleepingComputer لأول مرة ، الممثل التهديد وراء خرق PowerSchool في ديسمبر 2024″https://www.bleepingcomputer.com/news/security/powerschool-hacker-claims-they-stole-data-of-62-million-students/” الهدف=”_blank” rel=”nofollow noopener”> ادعى لسرقة البيانات الشخصية التي تبلغ 62.4 مليون طالب و 9.5 مليون مدرس من 6505 منطقة مدرسية في جميع أنحاء الولايات المتحدة وكندا ودول أخرى.
“PowerSchool’s failures violate both the Texas Deceptive Trade Practices Act and the Identity Theft Enforcement and Protection Act by misleading customers about its security practices and failing to take reasonable measures to protect sensitive information entrusted by Texas families and school districts,” مكتب المدعي العام في تكساس”https://www.texasattorneygeneral.gov/news/releases/attorney-general-paxton-sues-big-tech-company-catastrophic-data-breach-compromised-personal” الهدف=”_blank” rel=”nofollow noopener”> قال.
“If Big Tech thinks they can profit off managing children’s data while cutting corners on security, they are dead wrong. Parents should never have to worry that the information they provide to enroll their children in school could be stolen and misused. My office will do everything we can to hold PowerSchool accountable for putting Texas students, teachers, and families at risk,” وأضاف المدعي العام باكستون يوم الأربعاء.
المهاجم يبتز المدارس ، ويقرأ بالذنب
في أسئلة وأجوبة خاصة مشتركة مع العملاء ومراجعتها من قبل BleepingComputer في ذلك الوقت ، أقر PowerSchool بأنه قام بدفع فدية لإيقاف البيانات من الكشف عن البيانات وتلقى مقطع فيديو من المهاجم مدعيا أن البيانات المسروقة قد تم محوها.
ومع ذلك ، بدأ شخص يزعم أنه لامع”https://www.bleepingcomputer.com/news/security/powerschool-hacker-now-extorting-individual-school-districts/” الهدف=”_blank” rel=”nofollow noopener”> ابتزاز المناطق التعليمية بشكل فردي في أوائل شهر مايو ، تهدد بإصدار بيانات الطالب والمعلم المسروقة مسبقًا إذا لم يتم دفع فدية.
ادعى زعيم ShinyHunters THE BLEEPINGCOMPUTER أن هذا الشخص كان تابعًا انتحالًا شخصيًا لمجموعة القرصنة ، التي حاولت إعادة تمثيل POWERSAL”https://www.powerschool.com/wp-content/uploads/2025/03/PowerSchool-CrowdStrike-Final-Report.pdf” الهدف=”_blank” rel=”nofollow noopener”> رأى من قبل CrowdStrike.
في وقت لاحق من ذلك الشهر ، ماثيو دي لين ، طالب جامعي يبلغ من العمر 19 عامًا من ورسستر ، ماساتشوستس ،”https://www.bleepingcomputer.com/news/security/powerschool-hacker-pleads-guilty-to-student-data-extortion-scheme/” الهدف=”_blank” rel=”nofollow noopener”> أقر بأنه مذنب لتنظيم الهجوم الإلكتروني الهائل على PowerSchool بمساعدة العديد من المتآمرين الآخرين ومحاولة ابتزاز ملايين الدولارات في مقابل عدم تسرب البيانات المسروقة للملايين.
وفقا لإشعارات المدرسة و”https://databreaches.net/2025/05/07/powerschool-paid-a-hackers-extortion-demand-but-now-school-district-clients-are-being-extorted-anyway/” الهدف=”_blank” rel=”nofollow noopener”> databreaches.net تقرير ، مطالب الفدية المرسلة إلى المناطق التعليمية ادعى أنها من”https://www.bleepingcomputer.com/tag/shinyhunters/” الهدف=”_blank” rel=”nofollow noopener”> ShinyHunters، مجموعة رفيعة المستوى من الجهات الفاعلة التهديد المرتبطة”https://www.bleepingcomputer.com/news/security/snowflake-account-hacks-linked-to-santander-ticketmaster-breaches/” الهدف=”_blank” rel=”nofollow noopener”> مجموعة واسعة من الانتهاكات التي أثرت”https://www.bleepingcomputer.com/news/security/massive-atandt-data-breach-exposes-call-logs-of-109-million-customers/” الهدف=”_blank” rel=”nofollow noopener”> مئات الملايين من الناس.
في مارس ، نشر PowerSchool أيضًا تحقيقًا في الحادث في الحادث ، الذي كشف عن ذلك الجهات الفاعلة للتهديد”https://www.bleepingcomputer.com/news/security/powerschool-previously-hacked-in-august-months-before-data-breach/” الهدف=”_blank” rel=”nofollow noopener”> قد انتهك أيضًا PowerSource في أغسطس وسبتمبر 2024، باستخدام نفس أوراق الاعتماد المخترقة. ومع ذلك ، لم تتمكن شركة الأمن السيبراني من العثور على أدلة على أن المهاجم نفسه كان مسؤولاً عن جميع الانتهاكات الثلاثة.
تحديث 9/4/25: إضافة معلومات حول SHINYHUNTERS التابعة.