近日,美國(guó)聯(lián)邦檢方證實(shí),馬薩諸塞州一名19歲的學(xué)生馬修·D·萊恩已同意認(rèn)罪,承認(rèn)他參與了一起針對(duì)全美最大教育科技公司之一的網(wǎng)絡(luò)攻擊與勒索事件。這一消息是由外媒TechCrunch率先報(bào)道的。
據(jù)檢方透露,萊恩涉嫌利用竊取的賬戶登錄信息,侵入了一家未公開身份的軟件公司系統(tǒng)。這家公司的服務(wù)范圍覆蓋北美及世界各地的學(xué)校,系統(tǒng)中存儲(chǔ)了超過6000萬名學(xué)生和1000萬名教師的個(gè)人信息。萊恩不僅盜取了這些敏感數(shù)據(jù),還涉及將這些信息泄露出去。
被盜取的個(gè)人信息種類繁多,包括姓名、住址、電話號(hào)碼、社會(huì)安全號(hào)碼、病歷以及學(xué)業(yè)成績(jī)等,部分?jǐn)?shù)據(jù)甚至可以追溯到幾十年前。這些信息的外泄,無疑對(duì)這些師生的隱私安全構(gòu)成了嚴(yán)重威脅。
起訴書進(jìn)一步指出,萊恩與一名居住在伊利諾伊州的同伙合作,向這家受害公司勒索約285萬美元(約合2052.4萬元人民幣)的加密貨幣。盡管檢方?jīng)]有直接點(diǎn)名受害公司,但這一案件細(xì)節(jié)與另一家教育科技公司PowerSchool此前通報(bào)的數(shù)據(jù)泄露事件高度吻合。
PowerSchool在今年1月曾表示,其系統(tǒng)在2024年8月至9月期間遭受了黑客攻擊,涉及使用其軟件處理學(xué)生成績(jī)、出勤情況及健康信息的美國(guó)和加拿大多所學(xué)校。PowerSchool還證實(shí),為了換取黑客刪除數(shù)據(jù),公司曾支付過贖金,但具體金額并未透露。
然而,本月早些時(shí)候,一些學(xué)區(qū)再次收到了勒索威脅,聲稱之前竊得的數(shù)據(jù)并未被銷毀。對(duì)此,PowerSchool表示這些威脅源自舊案,因?yàn)椤皵?shù)據(jù)樣本與2024年12月泄露的數(shù)據(jù)相符”。這一回應(yīng)進(jìn)一步加劇了人們對(duì)于數(shù)據(jù)安全的擔(dān)憂。
對(duì)于此次起訴的進(jìn)展,PowerSchool發(fā)言人貝絲·基布勒表示公司已知悉相關(guān)情況,但拒絕發(fā)表進(jìn)一步評(píng)論,建議咨詢馬薩諸塞州聯(lián)邦檢察官辦公室。
除了這家教育科技公司外,檢方還指控萊恩曾對(duì)另一家未具名的美國(guó)電信公司實(shí)施了類似的網(wǎng)絡(luò)攻擊行為。這一消息無疑再次敲響了網(wǎng)絡(luò)安全的警鐘,提醒人們必須高度重視個(gè)人信息和數(shù)據(jù)安全。
隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)安全問題日益凸顯。如何有效防范和應(yīng)對(duì)網(wǎng)絡(luò)攻擊,保護(hù)個(gè)人信息和數(shù)據(jù)安全,已成為社會(huì)各界共同面臨的重大挑戰(zhàn)。
在此背景下,加強(qiáng)網(wǎng)絡(luò)安全意識(shí)教育、提升網(wǎng)絡(luò)安全技術(shù)水平、完善相關(guān)法律法規(guī)和監(jiān)管機(jī)制等舉措顯得尤為重要。只有全社會(huì)共同努力,才能構(gòu)建一個(gè)更加安全、可靠的網(wǎng)絡(luò)環(huán)境。