Утечка данных Mathspace затронула более миллиона человек
Австралийская платформа для онлайн-обучения математике Mathspace, основанная в Сиднее в 2010 году и используемая тысячами школ в Австралии, Новой Зеландии, США и Великобритании, сообщила об утечке данных. По словам технического директора компании Алвина Сэвоя, неизвестные злоумышленники получили доступ к внутренней системе отчётности и скачали персональные данные учеников, их родителей или опекунов, а также школьного персонала. Были затронуты и записи о самих сотрудниках Mathspace.
Как произошёл взлом
Атакующие воспользовались уязвимостью в собственной, локально развёрнутой установке Metabase — программного обеспечения, которое компания применяет для внутренней аналитики. Уязвимость позволила получить права администратора без легитимного входа в систему. Хронология выглядит так: доступ к скомпрометированным системам злоумышленники получили ещё 10 августа 2026 года, данные из австралийской базы отчётности выгрузили 27 августа, а сам факт кражи компания подтвердила лишь 3 сентября.
Всего пострадали 1 079 819 человек — ученики, персонал и родители вместе взятые. При этом затронуты оказались только пользователи из Австралии и Новой Зеландии.
Что именно утекло
Компания подчёркивает, что академические записи, результаты обучения, оценки, хеши паролей, токены аутентификации, учётные данные SSO и API-ключи не пострадали. Сами по себе данные не связывали учётные записи с конкретными школами, однако для школ с узнаваемыми почтовыми доменами такая привязка, по признанию Mathspace, всё же возможна. Сэвой предупредил пострадавших о риске целевых атак с использованием украденных сведений и посоветовал следить за подозрительной активностью — изменениями в настройках аккаунта и письмами о сбросе пароля.
Часть большой кампании
Инцидент вписывается в целую серию атак на инсталляции Metabase по всему миру за последний месяц. Как ранее сообщал BleepingComputer, злоумышленники эксплуатировали критическую уязвимость нулевого дня типа SQL-инъекции, чтобы получить администраторский доступ и похитить данные. Ответственность за атаки на Metabase взяла на себя вымогательская группировка ShinyHunters, добавившая продукт в свой список жертв на теневом сайте ещё 11 августа.
В числе других пострадавших — производитель аппаратных криптокошельков Trezor (через логистического подрядчика ShipMonk число затронутых клиентов выросло с почти 14 000 до 81 000), производитель ноутбуков Framework и платформа для создания форм Tally. Ранее ShinyHunters связывали со взломами более десятка клиентов Snowflake, кампаниями против пользователей Salesforce и атаками на предприятия через уязвимость в Oracle PeopleSoft.
Источник: Bleeping Computer
Комментарии
Войдите, чтобы комментировать.