قاعدة البيانات غير المحمية تترك التفاصيل الشخصية للطلاب ذوي الاحتياجات الخاصة المعرضين للخطر

قاعدة البيانات غير المحمية تترك التفاصيل الشخصية للطلاب ذوي الاحتياجات الخاصة المعرضين للخطر

تايلر كروس تايلر كروس
نشرت في: 29 آذار، 2023
قاعدة البيانات غير المحمية تترك التفاصيل الشخصية للطلاب ذوي الاحتياجات الخاصة المعرضين للخطر

عثر الباحثون في vpnMentor على قاعدة بيانات غير آمنة تحتوي على سجلات شخصية حساسة للطلاب ذوي الاحتياجات الخاصة وأولياء أمورهم.

يسلط التقرير الأخير الضوء على أن قاعدة البيانات هذه ، التي لم تكن محمية بكلمة مرور ، تحتوي على حوالي 50,000 فاتورة متصلة بـ Encore Support Services ، وهي شركة تقدم خدمات التعليم الخاص والصحة السلوكية.

تضمنت قاعدة البيانات المكشوفة مجموعة متنوعة من معلومات التعريف الشخصية المتعلقة بالطلاب وأولياء الأمور الملتحقين بالمدارس العامة في نيويورك. مع أكثر من 47 عنصر يبلغ مجموعها حوالي 000 جيجا بايت - بعض هذه السجلات تعود إلى عام 7 - يوضح التقرير المخاطر على السلامة العامة.

كشفت قاعدة البيانات أيضًا عن أنواع الخدمات التي قد تشير إلى إعاقة الطفل ، جنبًا إلى جنب مع ملاحظات حول الرعاية الطبية أو الخدمات المقدمة إما في المدرسة أو في المنزل. كشف هذا تفاصيل حساسة مثل أسماء وعناوين منازل الوالدين. احتوت الفواتير على معلومات البائع ، والتعريف الضريبي EIN / SSN ، وساعات الفوترة ، وتكاليف الخدمة.

تم تقديم هذه الخدمات بناءً على الاحتياجات المحددة للطالب ، حيث تعرض الفواتير حقل "نوع الخدمة" الذي قد يشير إلى سبب تلقي خدمات ذوي الاحتياجات الخاصة أو بيانات طبية إضافية عن الطلاب. هذا يعني أن جميع المعلومات مكشوفة تمامًا.

على الرغم من أن الباحثين لا يستطيعون تأكيد ما إذا كان مجرمو الإنترنت أو غيرهم من الأفراد غير المصرح لهم قد تمكنوا من الوصول إلى البيانات المكشوفة ، فإن توفرها للجمهور يشكل مخاطر كبيرة على المتضررين. قد يستهدف مجرمو الإنترنت الآباء أو الأوصياء للحصول على معلومات حساسة يمكن استخدامها لسرقة الهوية.

يمكن للمجرمين بعد ذلك استخدام استراتيجيات الهندسة الاجتماعية المختلفة لتهديد هوية الأسرة. على سبيل المثال ، يمكن أن يتظاهروا بأنهم موظف Encore Support Services أو ممثل المدرسة. بعد الاتصال بالوالد وطلب معلومات شخصية مثل رقم الضمان الاجتماعي للطفل أو تفاصيل بطاقة الائتمان لدفع مبلغ صغير مزعوم ، يمكنهم استخدام هذه المعلومات لمزيد من سرقة الهوية ، ومن المحتمل أن يسرقوا منهم دون أن يلاحظوا ذلك.

الطابع الزمني:

اكثر من مباحث السلامة