نحوه راه اندازی این پنجره را می توانید در راهنمای گام به گام ما مشاهده کنید: https://wppopupmaker.com/guides/auto-opening-announcement-popups/
- FastestVPN
- حریم خصوصی و امنیت
- حادثه نقض داده PowerSchool - چگونه از آن جلوگیری کنیم
حادثه نقض داده PowerSchool - چگونه از آن جلوگیری کنیم
By نانسی ویلیام بدون نظر دقیقه 6
نقض دادههای PowerSchool چه بود؟ چگونه رخ داد و تأثیر از دست رفتن دادههای حساس چه بود؟ این مقاله همه چیز را در مورد این حادثه و راههای جلوگیری از وقوع آن در آینده پوشش میدهد.

نکته - مدارس، مؤسسات و حتی خانهها باید همیشه از راههای بیشماری که یک حمله سایبری میتواند رخ دهد، آگاه باشند. در کنار آموزش در این زمینه، فرهنگسازی استفاده از نرمافزارهای امنیتی نیز مورد نیاز است. از جمله بهترین اقدامات امنیتی، استفاده از ... است. بهترین VPNاین امر با ایمنسازی اتصال شما، جلوگیری از نشت دادهها و موارد دیگر، به ایمنسازی حجم زیادی از دادههای حساس کمک میکند..
درباره نقض دادههای PowerSchool که مدارس K-12 را تحت تأثیر قرار میدهد
قبل از پرداختن به حمله، اجازه دهید کمی اطلاعات در مورد موارد آسیبدیده به شما ارائه دهیم. PowerSchool یکی از ارائهدهندگان پیشرو در زمینه راهکارهای فناوری آموزشی است که بهطور خاص برای مدارس و مناطق K-12 طراحی شده است. پیشنهاد اصلی آنها به پایگاه مشتریانشان که بیش از ۱۶۰۰۰ نفر هستند، یک سیستم جامع اطلاعات دانشآموزی (SIS) است که بهعنوان یک هاب مرکزی برای دادههای دانشگاهی عمل میکند.
از طریق این پلتفرم، معلمان، دانشآموزان و والدین میتوانند به صورت ایمن و بلادرنگ از طریق مرورگرهای وب یا برنامههای تلفن همراه به اطلاعات مربوط به نمرات، سوابق حضور و غیاب و برنامههای کلاسی دسترسی داشته باشند.
فراتر از این قابلیت اصلی SIS، PowerSchool مجموعه گستردهای از ابزارهای نرمافزاری اضافی را ارائه میدهد که به مؤسسات آموزشی کمک میکند تا عملیات متنوعی از جمله برنامهریزی مالی، تجزیه و تحلیل دادهها، مسیرهای یادگیری شخصیسازی شده و سیستمهای ردیابی رفتار دانشآموزان را مدیریت کنند.
حال تصور کنید که PowerSchool بخش بزرگی از دادههای مؤسسات آموزشی را مدیریت میکند و این دادهها به خطر میافتد.
حادثه نقض داده PowerSchool
یک حادثه امنیت سایبری در PowerSchool، ارائهدهنده اصلی سیستمهای اطلاعات دانشآموزی برای مدارس ایالات متحده، ممکن است اطلاعات شخصی میلیونها دانشآموز و مربی را به خطر انداخته باشد. این شرکت فناوری آموزشی که پلتفرمهای آن به ۵۰ میلیون دانشآموز از طریق ۱۶۰۰۰ مشتری نهادی خدمات ارائه میدهد، این هفته شروع به اطلاعرسانی به مدارس آسیبدیده در مورد نقض امنیتی ۲۸ دسامبر ۲۰۲۴ کرد.
این حادثه نشاندهندهی یک رویداد مهم امنیت سایبری دیگر است که مؤسسات آموزشی K-12 را هدف قرار داده است، مؤسساتی که به دلیل زیرساختهای فناوری اغلب آسیبپذیرشان، قربانی مکرر حملات دیجیتال شدهاند.
طبق اسنادی که با یکی از مدارس ایالت جورجیا به اشتراک گذاشته شده و متعاقباً عمومی شده است، افراد غیرمجاز به دادههای مشتریان در سیستم اطلاعات دانشآموزان PowerSchool دسترسی پیدا کردهاند. این سیستمها معمولاً حاوی سوابق جامعی از جمله اطلاعات جمعیتشناختی دانشآموزان، عملکرد تحصیلی، سابقه حضور و غیاب و جزئیات استخدام کارکنان هستند که حاوی اطلاعات گواهینامه و حقوق و دستمزد میباشند.
پاوراسکول در اطلاعیه رسمی خود به دریافتکنندگان اطمینان داد که اجرای قانون در دستور کار قرار گرفته و بازرسان هیچ مدرکی مبنی بر وجود نرمافزار مخرب یا دسترسی غیرمجاز مداوم پیدا نکردهاند.
این شرکت ابراز اطمینان کرد که اطلاعات لو رفته به صورت عمومی منتشر نخواهد شد. آنها در سخنرانی خود گفتند: «ما به طور روشمند و کامل به این وضعیت رسیدگی میکنیم, و همچنان به حمایت از مؤسسات آسیبدیده در طول این فرآیند متعهد باقی بمانیم."
نمایندگان PowerSchool برای اظهار نظر فوری در مورد این نقض امنیتی در دسترس نبودند.
نقض داده PowerSchool چگونه رخ داد؟
در اینجا به برخی از سرنخها در مورد چگونگی وقوع این حمله اشاره میکنیم:
مدارک سرقت شده
این حادثه امنیتی زمانی آغاز شد که هکرها سرقت و استفاده کردند. login اعتبارنامهها برای دسترسی به پورتال پشتیبانی مشتری PowerSource از PowerSchool. روش خاصی که این اعتبارنامهها از طریق آن به دست آمدهاند، همچنان در دست بررسی است، اگرچه سرقت چنین جزئیات دسترسی، تاکتیکی است که اغلب در نفوذهای سایبری به کار گرفته میشود. تکنیکهای بالقوه برای به خطر انداختن اعتبارنامهها شامل کمپینهای فیشینگ و تاکتیکهای مهندسی اجتماعی، در میان سایر احتمالات است.
شکستن دسترسی
پورتال پشتیبانی مشتری PowerSource که به خطر افتاده بود، یک ابزار تعمیر و نگهداری را در خود جای داده بود که توسط تیم مهندسی PowerSchool برای دسترسی به نمونههای سیستم اطلاعات دانشجویی (SIS) مشتری جهت پشتیبانی فنی و عیبیابی عملکرد استفاده میشد. بر اساس تحقیقات CrowdStrike، بین ۱۹ دسامبر و ۲۸ دسامبر ۲۰۲۴، مهاجم عمداً «عملیات پشتیبانی از راه دور تعمیر و نگهداری» را در PowerSource اجرا کرده است. وقتی این اتفاق افتاد، اقدامات آن به طور خاص امکان دسترسی به محیطهای SIS سازمانهای مشتری را فراهم کرد.
کاوش داده ها
وقتی هکرها به سیستم نفوذ کردند، به ابزار پشتیبانی مشتری برای مدیریت دادهها دسترسی پیدا کردند و از آن برای استخراج تمام اطلاعات ثبتشده در مورد دانشآموزان و معلمان PowerSchool SIS استفاده کردند.
حمله نقض داده PowerSchool چه زمانی اتفاق افتاد؟
در اواخر دسامبر ۲۰۲۴، PowerSchool دچار یک نقض داده قابل توجه شد. این شرکت در ۲۸ دسامبر پس از تماس مستقیم مهاجمان، متوجه این حادثه شد. پس از انجام تحقیقات، مشخص شد که افراد غیرمجاز برای چندین روز به دادههای دانشآموزان و کارکنان دسترسی داشتهاند. این حادثه تقریباً از ۱۹ تا ۲۸ دسامبر رخ داده و شامل سوءاستفاده از یک سیستم پشتیبانی مشتری به نام PowerSource برای سرقت اطلاعات شخصی بوده است.
چه نوع دادههایی مورد نفوذ قرار گرفتند؟
برخی اسناد دادگاه در تاریخ ۲۰ مه ۲۰۲۵ منتشر شد. در این اسناد آمده است که نقض دادههای PowerSchool به اطلاعات شخصی بیش از ۶۲ میلیون نفر آسیب رسانده است. دادههایی که از دانشآموزان، مربیان و والدین به سرقت رفته است شامل موارد زیر است:
- اطلاعات پزشکی
- نام
- شماره تلفن ها
- تاریخهای تولد
- آدرسهای خانگی
- آدرس ایمیل
- سوابق تحصیلی
- شماره های تامین اجتماعی
- اطلاعات کارت پرداخت
مدارس برای جلوگیری از حملات سایبری چه باید بکنند؟
با توجه به حوادثی مانند نقض دادههای PowerSchool، مدارس باید اقدامات احتیاطی متعددی را اجرا کنند. این امر به ویژه برای حفظ و محافظت از هرگونه سوابق حساس دادههای مدرسه، دانشآموزان، اساتید و والدین بسیار مهم است. در اینجا بهترین شیوههای امنیتی آورده شده است:
- نیاز به نیروی قوی loginsاطمینان حاصل کنید که همه از رمزهای عبور پیچیده استفاده میکنند و احراز هویت دو مرحلهای را فعال میکنند. این امر برای لایههای امنیتی اضافی، به ویژه برای سیستمهایی با دادههای حساس، ضروری است.
- شبکههای خود را قفل کنید: از اتصال اینترنت خود با یک فایروال محافظت کنید. برای ایمن نگه داشتن سیستم اصلی خود، باید از رمزگذاری قوی استفاده کنید و یک شبکه Wi-Fi مهمان جداگانه ایجاد کنید.
- محافظت از دستگاهنرمافزارهای روی تمام کامپیوترها، تبلتها و سایر دستگاهها را مرتباً بهروزرسانی کنید. روی هر دستگاه، آنتیویروس قابل اعتمادی نصب و نگهداری کنید.
- داده های خود را ایمن کنیداطلاعات حساس را رمزگذاری کنید. همچنین باید به طور خودکار و طبق یک برنامه منظم، از آنها در مکانی امن و خارج از سایت، نسخه پشتیبان تهیه کنید.
- فرهنگ آگاهیبخشی را بسازیدجلسات آموزشی مداوم برای همه برگزار کنید تا به آنها در تشخیص ایمیلهای فیشینگ و سایر ترفندهای رایج آنلاین کمک کنید.
- با آزمونهای واقعگرایانه تمرین کنیدایمیلهای فیشینگ ایمن و شبیهسازیشده ارسال کنید تا کارکنان و دانشآموزان بتوانند با خیال راحت یاد بگیرند که چگونه ایمیلهای واقعی را شناسایی و گزارش دهند.
- اصول اولیه دیجیتال را آموزش دهیداطمینان حاصل کنید که همه اصول اولیه را میدانند، مانند نحوه ایجاد یک رمز عبور قوی، دوری از لینکها و دانلودهای مشکوک و مرور ایمن وب.
- یک برنامه بازی آماده داشته باشیدیک راهنمای واضح ایجاد کنید که دقیقاً توضیح دهد در صورت تجربه حمله سایبری، چه کاری باید انجام دهید، از جمله آمادگی، پاسخ و بازیابی.
- تیم دفاعی خود را بسازید: گروه خاصی از کارکنان فناوری اطلاعات را تعیین کنید که آموزش دیده و آماده باشند تا برای مدیریت نقضهای امنیتی وارد عمل شوند.
- بررسی منظم آسیبپذیریهامنتظر نمانید تا مشکل خودش شما را پیدا کند. بررسیهای امنیتی مکرر و حملات شبیهسازیشده را برنامهریزی کنید تا بهطور پیشگیرانه آسیبپذیریهای سیستمهای خود را پیدا و برطرف کنید.
پرسش و پاسخهای متداول
چه کسی پشت حمله نقض داده PowerSchool بود؟
این حمله توسط یک دانشجوی ۱۹ ساله به نام متیو لین انجام شد.
نقض داده PowerSchool چگونه اتفاق افتاد؟
این نقض دادهها با دسترسی غیرمجاز به اطلاعات محرمانهی یکی از کارمندان آغاز شد. این امر به هکر دسترسی کامل و غیرمجاز به پورتال PowerSchool را داد.
آیا حادثه امنیت سایبری PowerSchool واقعی است؟
بله، این کار قانونی است و در دسامبر ۲۰۲۴ رخ داده و اطلاعات میلیونها دانشجو و استاد را افشا کرده است.
آیا در صورت نقض اطلاعاتم، حق دریافت غرامت از مدرسه را دارم؟
بله، شما حق دریافت آن را دارید. با این حال، باید مدرک محکمی داشته باشید که نشان دهد پس از حمله، قربانی سرقت هویت، از دست دادن دادهها، ضرر مالی و غیره شدهاید.
چقدر پول در اثر نقض داده PowerSchool از دست رفت؟
هیچ اطلاعاتی در مورد میزان خسارت وارده وجود نداشت، اما PowerSchool مبلغی را برای اطمینان از محافظت از دادههای مشتریان خود پرداخت کرد.
آیا دادههای PowerSchool سوابق دانشآموزان را نقض کرده است؟
بله، طیف گستردهای از اطلاعات شخصی به خطر افتاده است. این شامل آدرسها، شمارههای تماس، اطلاعات پزشکی و غیره میشود.
نتیجه گیری
و این تمام. اکنون شما همه چیز را در مورد حملات سایبری نقض اطلاعات PowerSchool و اینکه چه تعداد مدرسه تحت تأثیر قرار گرفتند، میدانید. ما به نوع دادههای به خطر افتاده و راهحلهای جلوگیری از حملات سایبری اشاره کردهایم. جدا از این، مؤسسات باید از VPN و نرمافزار آنتیویروس برای ایمنسازی اتصالات استفاده کنند.
امروز کنترل حریم خصوصی خود را در دست بگیرید! رفع انسداد وبسایتها، دسترسی به پلتفرمهای پخش جریانی و دور زدن نظارت ISP.
گرفتن FastestVPNمعامله یک عمر را برای $ 40!
- بیش از 800 سرور برای محتوای جهانی
- سرعت 10 گیگابیت بر ثانیه برای تاخیر صفر
- WireGuard امنیت VPN قوی تر
- محافظت دو برابر سرور VPN
- محافظت از VPN برای حداکثر 10 دستگاه
- سیاست بازپرداخت کامل 31 روزه
