Hacker, sınıf yönetim platformunu ihlal ettikten sonra 13.000 cihazı siliyor

2 yıl önce

Bir hacker, dünya çapında kullanılan bir dijital sınıf yönetim platformu olan Mobile Guardian'ı ihlal etti ve en az 13.000 öğrencinin iPad ve Chromebook'larından uzaktan sunuldu.

'Eğitim için Google' ortağı olan Mobile Guardian, tam bir cihaz yönetimi, ebeveyn izleme ve tam bir plaka sunan K-12 okulları için bire bir çapraz platform (Android, Windows, iOS, Chromeos, macOS). Kontrol, güvenli web filtreleme, sınıf yönetimi ve iletişim.

Platform, 4 Ağustos 2024'te bir bilgisayar korsanının platformuna yetkisiz erişim sağladığı ve Kuzey Amerika, Avrupa ve Singapurlu örneklerini etkilediği bir güvenlik ihlali yaşadığını açıkladı.

Bu olay, 30 Temmuz 2024'te BT kesintisine neden olan bir yanlış yapılandırma ile ilgisiz.

İhlalin bir sonucu olarak, Mobile Guardian, iOS ve Chromeos cihazlarının küçük bir yüzdesinin uzaktan silindiğini, ancak veri erişimi veya exfiltrasyon kanıtı olmadığını söylüyor.

"Bu [olay], cihazların küçük bir yüzdesinin mobil vasi ve cihazlarının uzaktan silinmesi ile sonuçlandı."

Hizmet şimdilik askıya alındı, böylece kullanıcılar Mobil Guardian platformuna giriş yapamıyor ve öğrenciler cihazlarına kısıtlı erişimle sınırlıdır.

Mobil Guardian olayın sadece "küçük bir cihaz yüzdesini" etkilediğini söylemesine rağmen, Singapur Eğitim Bakanlığı, tehdit oyuncusunun platformu ülkedeki 13.000 öğrencinin iPad'lerini ve Chromebook'larını silmek için kullandığını söylüyor.

Eğitim Bakanlığı'ndan bir basın açıklaması yaptığı açıklamada, "MOE derhal mobil cihaz yönetim şirketi Mobile Guardian ile güçlü endişeler kaydetti."

"Mobile Guardian'ın araştırmaları, Singapur'dakiler de dahil olmak üzere, müşterilerini küresel olarak etkileyen platformuna yetkisiz erişimi içeren küresel bir siber güvenlik olayı olduğunu buldu. Ön çeklere dayanarak, 26 ortaokuldan Singapur'daki yaklaşık 13.000 öğrenci, cihazlarının uzaktan silindi. fail. "

Siber saldırıya yanıt olarak, hükümet uygulamayı ülke çapındaki tüm öğrenci öğrenme cihazlarından çıkardı ve etkilenenlerin restore edilmesine yardımcı oldu.

BleepingComputer, Kuzey Amerika ve Avrupa'daki kaç öğrenci cihazının etkilendiği gibi, olay ve küresel etkisi hakkında daha fazla bilgi edinmek için Mobile Guardian ile temasa geçti, ancak bir yorum hemen mevcut değildi.

Yunanistan’ın Arazi Sicil Ajansı 400 Cyberattacks dalgasında ihlal etti

Prudential Financial artık veri ihlalinden 2,5 milyon etkilendiğini söylüyor

Fidye Yazılımı Saldırısında Çalınan Sağlık Hizmetlerini Değiştirin Tıbbi Verileri Listeler

Eski BT çalışanı 180 sanal sunucuyu silmek için 2,5 yıl alıyor

İleri Otomatik Parçalar Veri ihlali maruz kalan çalışan bilgilerini onaylar

Kaynak: Bleeping Computer

More Posts