19-летний студент признает вину в крупном взломе школьной базы данных
19-летний студент колледжа признает вину в проведении масштабной кибератаки на PowerSchool, популярную систему учета данных учащихся, используемую школами по всей стране. В понедельник Министерство юстиции США сообщило, что Мэтью Лейн из Массачусетса согласился признать себя виновным по четырем пунктам обвинения, включая кибершантаж, несанкционированный доступ к защищенным компьютерам и кражу личных данных с отягчающими обстоятельствами.
Хотя Министерство юстиции не называет PowerSchool напрямую, описанные детали совпадают с атакой, в ходе которой хакер угрожал обнародовать имена, адреса электронной почты, номера телефонов, номера социального страхования, даты рождения и медицинскую информацию десятков миллионов учащихся и учителей, если компания не заплатит выкуп в размере 2,85 миллиона долларов. Источник, близкий к ситуации, также сообщил NBC News, что речь идет о PowerSchool.
В январе PowerSchool сообщила, что обнаружила утечку данных, связанную с «несанкционированным извлечением определенной личной информации» из своего портала поддержки клиентов PowerSource. Позже компания раскрыла, что заплатила выкуп, чтобы предотвратить публикацию украденной информации. Однако позже клиенты PowerSchool получили дополнительные угрозы о раскрытии данных. «Как всегда в таких ситуациях, существовал риск, что злоумышленники не удалят украденные данные, несмотря на предоставленные нам заверения и доказательства», — заявила PowerSchool.
Министерство юстиции обвиняет Лейна в проникновении в PowerSchool с использованием украденных учетных данных и передаче информации учащихся и учителей на сервер в Украине. Агентство также обвиняет Лейна во взломе и шантаже другой неназванной телекоммуникационной компании США.
«Как утверждается, этот подсудимый украл личную информацию миллионов детей и учителей, нанес значительный финансовый ущерб своим жертвам и вселил страх в родителей, что данные их детей попали в руки преступников — все ради того, чтобы добавить себе очков в списке хакерских достижений», — заявила федеральный прокурор Лия Фоули в пресс-релизе.