Egy Massachusetts-i főiskolai hallgató beleegyezett abba, hogy bűntudatot vall a felhőalapú oktatási szoftver-szolgáltató, a Powerschool hackerének, valamint az észak-amerikai hallgatók és tanárok millióira vonatkozó adatok ellopásában, amelyeket a hackerek a társaság és az iskolai körzetek ranzomok kifizetése érdekében zsaroltak.
A 19 éves Matthew Lane kedden kötött megállapodást kötött a Worcester állambeli szövetségi bírósághoz benyújtott vádak megoldására, amelyek két társaság hackelésével kapcsolatban álltak, amelyeket azután ransomok miatt zsaroltak.
A bírósági iratok nem azonosították az érintett társaságokat név szerint, de az ügyet ismerő személy megerősítette, hogy a PowerSchool az egyik áldozat volt.
Az első alkalommal, amikor a hatóságok azonosították, ki volt a felelős a PowerSchool adatsértéséért, amely úgy tűnt, hogy több tízmillió gyermek adatait fedi fel. A Powerschool szoftverét több mint 18 000 iskola használja több mint 60 millió diák támogatására.
Kanadában az Ontario, Saskatchewan, Alberta, Newfoundland és Labrador iskolai testületei, Nova Scotia, Edward Island herceg, Manitoba és az északnyugati területek voltak a hatalmas jogsértés által sújtott személyek között.
„Egy bevágás a hackerjében”
Lane a Worcester -i Feltételezési Egyetem hallgatója. Az amerikai ügyvéd, Leah Foley nyilatkozatában kijelentette, hogy cselekedetei „félelmet keltettek a szülőkben, hogy gyermekeik adatait a bűnözők kezébe szivárogtatták – mindezt egy bevágásba helyezve a hackelő övébe.”
Lane ügyvédje nem válaszolt a megjegyzés iránti kérelmekre.
A kaliforniai székhelyű Powerschool Folsom januárban nyilvánosságra hozta a jogsértést. Azt mondta, hogy 2024. december 28 -án megtudta, és úgy döntött, hogy váltságdíjat fizet annak megakadályozása érdekében, hogy az adatok nyilvánosságra hozzák.
A PowerSchool a hónap elején elmondta, hogy több iskolai körzet szintén kapott zsarolási igényeket ugyanazon adatokhoz kapcsolódóan.
Az ügyészek szerint Lane szeptemberben egy PowerSchool vállalkozó hitelesítő adatait használta a hálózathoz való hozzáféréshez, valamint a hallgatói és tanárok adatainak megszerzéséhez.
Az ügyészek szerint decemberben a hallgatókról és a karokról szóló adatokat továbbította egy számítógépes szervernek, amelyet az ukrán felhőalapú tároló szolgáltatójától bérelt.
Nappal később a PowerSchool váltságdíjat kapott, amely azzal fenyeget, hogy kiszivárogtatja a több mint 60 millió hallgató és 10 millió tanár nevét, címét, társadalombiztosítási számát és egyéb érzékeny adatokat, kivéve, ha az ügyészek szerint 2,85 millió dolláros amerikai értékű bitcoint fizetett.
Azt mondták, hogy a Powerschool, Lane és mások csapkodása előtt összeesküvéssel bántalmazták egy névtelen távközlési társaságot, hogy 200 000 dolláros amerikai váltságdíjat fizetjenek, hogy elkerüljék a hálózatából ellopott adatok nyilvánosságra hozatalát.
Beleegyezett abba, hogy bűnösnek vallja be a kiber zsarolás és a súlyosbított személyazonosság -lopás és a védett számítógépek felhatalmazás nélkül való hozzáférését. Legalább két év börtönbüntetéssel néz szembe.








