تقول شركة PowerSchool العملاقة في مجال تكنولوجيا التعليم إن المتسللين تمكنوا من الوصول إلى البيانات الشخصية للطلاب والمعلمين

أخبرت شركة PowerSchool العملاقة في مجال تكنولوجيا التعليم عملائها بأنها تعرضت لحادث يتعلق بالأمن السيبراني سمح للمتسللين باختراق البيانات الشخصية للطلاب والمعلمين في المناطق التعليمية من الروضة إلى الصف الثاني عشر في جميع أنحاء الولايات المتحدة.
تعد PowerSchool ومقرها كاليفورنيا، والتي استحوذت عليها Bain Capital مقابل 5.6 مليار دولار في عام 2024، أكبر مزود لبرامج التعليم السحابية للتعليم من مرحلة الروضة حتى الصف الثاني عشر في الولايات المتحدة، حيث تخدم أكثر من 75٪ من الطلاب في أمريكا الشمالية، وفقًا لـ موقع الشركة. تقول PowerSchool إن برنامجها يستخدمه أكثر من 16000 عميل لدعم أكثر من 50 مليون طالب في الولايات المتحدة.
في رسالة تم إرسالها إلى العملاء المتأثرين يوم الثلاثاء ونشرت في تقرير إخباري محلي، قالت PowerSchool إن المتسللين نجحوا في اختراق بوابة دعم العملاء PowerSource الخاصة بها في 28 ديسمبر، مما سمح بمزيد من الوصول إلى نظام المعلومات المدرسية الخاص بالشركة، PowerSchool SIS، والذي تستخدمه المدارس لإدارة الطلاب السجلات والدرجات والحضور والتسجيل. وقالت الرسالة إن تحقيق الشركة وجد أن المتسللين تمكنوا من الوصول “باستخدام بيانات اعتماد مخترقة”.
لم تذكر PowerSchool ما هي أنواع البيانات التي تم الوصول إليها أثناء الحادث أو عدد الأفراد المتأثرين بالاختراق، ولم تستجب PowerSchool ولا Bain Capital لأسئلة TechCrunch.
ولا تزال طبيعة الهجوم السيبراني غير معروفة. تفيد تقارير Bleeping Computer أنه في الأسئلة الشائعة التي تم إرسالها إلى المستخدمين المتضررين، قالت PowerSchool إنها لم تتعرض لهجوم فدية، ولكن تم ابتزاز الشركة لدفع مبلغ مالي لمنع المتسللين من تسريب البيانات المسروقة. وأخبرت PowerSchool المنشور أنه تم الكشف عن الأسماء والعناوين في الانتهاك، لكن المعلومات قد تتضمن أيضًا أرقام الضمان الاجتماعي والمعلومات الطبية والدرجات وغيرها من معلومات التعريف الشخصية. ولم تذكر PowerSchool المبلغ الذي دفعته الشركة.
تم رفع دعوى قضائية ضد PowerSchool من خلال دعوى جماعية في نوفمبر 2024، والتي تزعم أن الشركة تبيع بيانات الطلاب بشكل غير قانوني دون موافقة لتحقيق مكاسب تجارية. وفقًا للدعوى القضائية، يبلغ إجمالي بيانات الطلاب الخاصة بالشركة حوالي “345 تيرابايت من البيانات التي تم جمعها من 440 منطقة تعليمية”.
وتزعم الدعوى القضائية أن “PowerSchool يجمع هذه المعلومات الحساسة للغاية تحت ستار الدعم التعليمي، ولكنه في الواقع يجمعها لتحقيق مكاسب تجارية خاصة به”، بينما يختبئ وراء “شروط خدمة غامضة بحيث لا يمكن لأحد أن يفهمها”.