【安全资讯】19岁学生承认参与PowerSchool勒索攻击

安恒恒脑 2025-05-22 19:06:18 34人浏览

概要:

一名19岁的学生同意对其参与的网络攻击和勒索计划认罪,目标之一为教育科技公司PowerSchool。该公司曾因数据泄露事件而受到广泛关注,涉及约6000万名学生和1000万名教师的数据。此事件不仅影响了用户的隐私安全,也对公司的声誉造成了严重损害。

主要内容:

Matthew Lane,来自马萨诸塞州的Assumption University,面临多项联邦指控,包括网络勒索和未经授权访问受保护计算机。根据法院文件,早在2022年10月,Lane与一名同谋通过黑客手段进入一家美国电信公司的系统,窃取了客户的机密数据。到2024年4月,他们试图以20万美元的比特币勒索该电信公司,威胁泄露被盗数据。

电信公司对勒索者的要求表示困惑,曾询问数据的真实拥有者。Lane和同谋通过Signal应用讨论回应,声称他们是唯一拥有数据的人,并威胁如果不支付赎金,将会泄露数据。此后,Lane又通过一名承包商的凭证入侵了另一家软件公司的系统,窃取了用户信息,并将数据转移到他在乌克兰租用的服务器上。

在2022年12月,该软件公司收到了勒索威胁,要求支付30个比特币(当时约合285万美元),否则将泄露信息。虽然未透露该公司是否支付了赎金,但Lane同意没收与勒索计划相关的160,981美元。此事件凸显了网络安全的脆弱性及青少年黑客的潜在威胁,Lane可能面临最高17年的监禁。
勒索软件 数据泄露 教育科研 IT行业
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。