BOSTON / MÜNCHEN (IT BOLTWISE) – Ein 19-jähriger Student aus Massachusetts hat sich schuldig bekannt, eine der größten Cyberattacken auf das Bildungssystem in Nordamerika orchestriert zu haben. Der Angriff zielte auf PowerSchool, einen führenden Anbieter von Schülerinformationssystemen, und führte zur Kompromittierung von Daten von über 60 Millionen Schülern und 10 Millionen Lehrern.
Der Fall des 19-jährigen Matthew D. Lane, der sich schuldig bekannt hat, einen massiven Cyberangriff auf PowerSchool durchgeführt zu haben, wirft ein Schlaglicht auf die zunehmende Bedrohung durch Cybererpressung im Bildungssektor. Lane, ein Student der Assumption University in Worcester, Massachusetts, nutzte gestohlene Zugangsdaten eines PowerSchool-Auftragnehmers, um sich unbefugt Zugang zu deren geschütztem Computernetzwerk zu verschaffen.
Der Angriff, der im September 2024 stattfand, führte zur Entwendung von riesigen Mengen an persönlich identifizierbaren Informationen (PII) aus dem Student Information System (SIS) von PowerSchool. Zu den gestohlenen Daten gehörten Namen, E-Mail-Adressen, Telefonnummern, Sozialversicherungsnummern, Geburtsdaten, medizinische Informationen, Wohnadressen und Details zu Eltern oder Erziehungsberechtigten.
Lane übertrug diese sensiblen Informationen auf einen Server in der Ukraine, was die Rückverfolgung und Wiederherstellung der Daten durch die Strafverfolgungsbehörden erheblich erschwerte. Der technische Vektor des Angriffs war ein kompromittiertes Login, das Lane ermöglichte, traditionelle Perimeterschutzmaßnahmen zu umgehen und direkt auf die SIS-Datenbank zuzugreifen.
Nach der Sicherung der gestohlenen Daten stellte Lane eine Lösegeldforderung an PowerSchool und drohte, die PII von Millionen von Schülern und Lehrern weltweit zu veröffentlichen, falls das Unternehmen nicht etwa 2,85 Millionen US-Dollar in Bitcoin zahlte. Trotz der Zahlung wurde berichtet, dass die gestohlenen Daten nicht vollständig gelöscht wurden, was die Risiken von Verhandlungen mit Cyberkriminellen verdeutlicht.
Die Aktivitäten von Lane beschränkten sich nicht nur auf PowerSchool. Zwischen April und Mai 2024 versuchten Lane und nicht genannte Mitverschwörer, 200.000 US-Dollar von einem US-Telekommunikationsunternehmen zu erpressen, indem sie drohten, gestohlene Kundendaten zu veröffentlichen. Diese Handlungen führten zu mehreren Bundesanklagen, darunter Cybererpressungsverschwörung und unbefugter Zugriff auf geschützte Computer.
Der Vorfall hat die Bildungseinrichtungen weltweit alarmiert, da PowerSchool von mehr als 18.000 Bildungseinrichtungen in 90 Ländern genutzt wird. Eine nachträgliche Prüfung durch die Cybersicherheitsfirma CrowdStrike ergab, dass das Unternehmen grundlegende Sicherheitsmaßnahmen wie ein robustes Anmeldedatenmanagement und eine Multi-Faktor-Authentifizierung für kritische Systeme nicht implementiert hatte.
PowerSchool hat alle betroffenen Kunden benachrichtigt und bietet zwei Jahre kostenlosen Identitätsschutz und Kreditüberwachungsdienste für Schüler und Lehrkräfte an, deren Informationen offengelegt wurden. Der Vorfall unterstreicht die Notwendigkeit, die Cybersicherheit im Bildungssektor zu stärken und die Risiken, die mit der Speicherung großer Mengen sensibler Daten von Minderjährigen verbunden sind, zu minimieren.
Während das Gericht die Verurteilung von Lane vorbereitet, steht der Fall als Meilenstein im Kampf gegen Cybererpressung und Identitätsdiebstahl, der die Notwendigkeit von Wachsamkeit, Verantwortlichkeit und Innovation in der Cybersicherheit verstärkt.
- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- Service Directory für AI Adult Services erkunden!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

Duales Studium BWL - Spezialisierung Artificial Intelligence (B.A.) am Campus oder virtuell

Duales Studium BWL - Spezialisierung Artificial Intelligence (B.A.) am Campus oder virtuell

Projektmitarbeiter (m/w/d) „Generative KI in Studium und Lehre“

Anwendungsberater KI m/w/d

- Die Zukunft von Mensch und MaschineIm neuen Buch des renommierten Zukunftsforschers und Technologie-Visionärs Ray Kurzweil wird eine faszinierende Vision der kommenden Jahre und Jahrzehnte entworfen – eine Welt, die von KI durchdrungen sein wird
- Künstliche Intelligenz: Expertenwissen gegen Hysterie Der renommierte Gehirnforscher, Psychiater und Bestseller-Autor Manfred Spitzer ist ein ausgewiesener Experte für neuronale Netze, auf denen KI aufbaut
- Obwohl Künstliche Intelligenz (KI) derzeit in aller Munde ist, setzen bislang nur wenige Unternehmen die Technologie wirklich erfolgreich ein
- Wie funktioniert Künstliche Intelligenz (KI) und gibt es Parallelen zum menschlichen Gehirn? Was sind die Gemeinsamkeiten von natürlicher und künstlicher Intelligenz, und was die Unterschiede? Ist das Gehirn nichts anderes als ein biologischer Computer? Was sind Neuronale Netze und wie kann der Begriff Deep Learning einfach erklärt werden?Seit der kognitiven Revolution Mitte des letzten Jahrhunderts sind KI und Hirnforschung eng miteinander verflochten
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Cyberangriff auf PowerSchool: Teenager bekennt sich schuldig" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Cyberangriff auf PowerSchool: Teenager bekennt sich schuldig" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Cyberangriff auf PowerSchool: Teenager bekennt sich schuldig« bei Google Deutschland suchen, bei Bing oder Google News!