image

PowerSchool betaalde criminelen om gestolen gegevens te verwijderen

vrijdag 10 januari 2025, 16:36 door Redactie, 0 reacties

PowerSchool, een grote aanbieder van cloudoplossingen voor onderwijsinstellingen, heeft criminelen betaald om gestolen gegevens van leerlingen, onderwijzers en ouders te verwijderen. Dat heeft het bedrijf in een FAQ bekendgemaakt. PowerSchool biedt allerlei clouddiensten, voor onder andere het bijhouden van prestaties, documentbeheer, het aanmelden van leerlingen en 'student analytics', maar ook HR en financieel gerelateerde oplossingen. Naar eigen zeggen maken meer dan zestig miljoen leerlingen in meer dan negentig landen gebruik van de diensten die het biedt. Het is de grootste aanbieder van cloudgebaseerde onderwijssoftware in het primair en voortgezet onderwijs in Noord-Amerika.

Eind vorig jaar wisten aanvallers door middel van gestolen inloggegevens toegang tot een intern klantenportaal te krijgen. Vervolgens werden gegevens van gebruikers van het PowerSchool schoolinformatiesysteem gestolen. Onderwijsinstellingen gebruiken deze oplossingen voor het bijhouden van leerlinggegevens, cijfers, aanwezigheid en inschrijvingen. De gestolen data bestaat uit namen, adresgegevens, social-securitynummers, medische informatie, behaalde cijfers en andere 'ongespecificeerde persoonlijke identificeerbare informatie' van leerlingen en leraren.

Van hoeveel mensen de gegevens zijn gestolen is niet bekendgemaakt. In de FAQ, waarvan een deel via Reddit werd gedeeld, stelt PowerSchool dat het met een bedrijf heeft samengewerkt dat onderhandelingen met cybercriminelen doet. "Met hun hulp heeft PowerSchool redelijke garanties gekregen dat de data is verwijderd en er geen andere kopieën bestaan." Hoeveel losgeld PowerSchool betaald is niet bekend.

"Wees gerust, we hebben alle mogelijke maatregelen genomen om verdere ongeautoriseerde toegang tot of misbruik van de betrokken data te voorkomen. We verwachten niet dat de data zal worden gedeeld of openbaar gemaakt, en we denken dat het zonder verdere replicatie of verspreiding is verwijderd", aldus PowerSchool in een e-mail aan getroffen klanten. PowerSchool werd vorig jaar voor een bedrag van 5,6 miljard dollar door Bain Capital overgenomen.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.