• Los actores de amenazas accedieron al sistema de información estudiantil PowerSchool y robaron datos de estudiantes y maestros en diciembre de 2024.
  • Varias empresas confirmaron que todos los datos, que abarcan el tiempo que utilizaron PowerSchool, fueron tomados
  • Los datos supuestamente fueron eliminados por los piratas informáticos.

El último ciberataque a la empresa de software de tecnología educativa PowerSchool parece ser mucho peor de lo que se pensaba, ya que varias empresas han afirmado que todos sus datos fueron robados en el incidente.

A finales de diciembre de 2024, un actor de amenazas no identificado utilizó credenciales robadas para acceder a su plataforma PowerSchool Student Information System (SIS). A partir de ahí, podían utilizar la herramienta de atención al cliente “Data Manager Export” para filtrar las tablas de bases de datos “Estudiante” y “Profesor” en un archivo CSV, que luego fue robado.

Source link