Утечка данных Mathspace затронула более миллиона человек

· Безопасность
Образовательная платформа Mathspace сообщила о взломе внутренней системы отчётности Metabase, в результате которого злоумышленники похитили данные более миллиона учеников, родителей и сотрудников школ.

cover.svg

Австралийская платформа для онлайн-обучения математике Mathspace, основанная в Сиднее в 2010 году и используемая тысячами школ в Австралии, Новой Зеландии, США и Великобритании, сообщила об утечке данных. По словам технического директора компании Алвина Сэвоя, неизвестные злоумышленники получили доступ к внутренней системе отчётности и скачали персональные данные учеников, их родителей или опекунов, а также школьного персонала. Были затронуты и записи о самих сотрудниках Mathspace.

Как произошёл взлом

Атакующие воспользовались уязвимостью в собственной, локально развёрнутой установке Metabase — программного обеспечения, которое компания применяет для внутренней аналитики. Уязвимость позволила получить права администратора без легитимного входа в систему. Хронология выглядит так: доступ к скомпрометированным системам злоумышленники получили ещё 10 августа 2026 года, данные из австралийской базы отчётности выгрузили 27 августа, а сам факт кражи компания подтвердила лишь 3 сентября.

Всего пострадали 1 079 819 человек — ученики, персонал и родители вместе взятые. При этом затронуты оказались только пользователи из Австралии и Новой Зеландии.

Что именно утекло

Компания подчёркивает, что академические записи, результаты обучения, оценки, хеши паролей, токены аутентификации, учётные данные SSO и API-ключи не пострадали. Сами по себе данные не связывали учётные записи с конкретными школами, однако для школ с узнаваемыми почтовыми доменами такая привязка, по признанию Mathspace, всё же возможна. Сэвой предупредил пострадавших о риске целевых атак с использованием украденных сведений и посоветовал следить за подозрительной активностью — изменениями в настройках аккаунта и письмами о сбросе пароля.

Часть большой кампании

Инцидент вписывается в целую серию атак на инсталляции Metabase по всему миру за последний месяц. Как ранее сообщал BleepingComputer, злоумышленники эксплуатировали критическую уязвимость нулевого дня типа SQL-инъекции, чтобы получить администраторский доступ и похитить данные. Ответственность за атаки на Metabase взяла на себя вымогательская группировка ShinyHunters, добавившая продукт в свой список жертв на теневом сайте ещё 11 августа.

В числе других пострадавших — производитель аппаратных криптокошельков Trezor (через логистического подрядчика ShipMonk число затронутых клиентов выросло с почти 14 000 до 81 000), производитель ноутбуков Framework и платформа для создания форм Tally. Ранее ShinyHunters связывали со взломами более десятка клиентов Snowflake, кампаниями против пользователей Salesforce и атаками на предприятия через уязвимость в Oracle PeopleSoft.


Источник: Bleeping Computer

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.