Une base de données non protégée laisse les détails personnels des élèves ayant des besoins spéciaux vulnérables

Une base de données non protégée laisse les détails personnels des élèves ayant des besoins spéciaux vulnérables

Croix de Tyler Croix de Tyler
Publié le: 29 mars 2023
Une base de données non protégée laisse les détails personnels des élèves ayant des besoins spéciaux vulnérables

Les chercheurs de vpnMentor sont tombés sur une base de données non sécurisée qui contient des dossiers personnels sensibles d'élèves ayant des besoins spéciaux et de leurs parents.

Le récent rapport souligne que cette base de données, qui n'était pas protégée par un mot de passe, contenait environ 50,000 XNUMX factures liées à Encore Support Services, une société proposant des services d'éducation spécialisée et de santé comportementale.

La base de données exposée abritait une variété d'informations personnellement identifiables liées aux élèves et aux parents fréquentant les écoles publiques de New York. Avec plus de 47'000 éléments totalisant près de 7 Go - certains de ces enregistrements remontent à 2018 - le rapport illustre le risque pour la sécurité publique.

La base de données a également révélé des types de services pouvant faire allusion au handicap d'un enfant, ainsi que des notes sur les soins médicaux ou les services fournis à l'école ou à la maison. Cela a révélé des détails sensibles tels que les noms et les adresses personnelles des parents. Les factures contenaient des informations sur le fournisseur, l'identification fiscale EIN/SSN, les heures de facturation et les coûts de service.

Ces services étaient fournis en fonction des besoins spécifiques de l'étudiant, les factures affichant un champ « Type de service » qui pouvait éventuellement indiquer la raison de recevoir des services pour besoins spéciaux ou des données médicales supplémentaires sur les étudiants. Cela signifie que toutes les informations sont complètement exposées.

Bien que les chercheurs ne puissent pas confirmer si des cybercriminels ou d'autres personnes non autorisées ont accédé aux données exposées, leur disponibilité publique présente des risques importants pour les personnes concernées. Les cybercriminels peuvent cibler les parents ou les tuteurs pour acquérir des informations sensibles, qui pourraient être utilisées pour le vol d'identité.

Les criminels pourraient alors utiliser diverses stratégies d'ingénierie sociale pour menacer l'identité de la famille. Par exemple, ils pourraient se faire passer pour un employé des services d'assistance Encore ou un représentant de l'école. Après avoir contacté le parent et demandé des informations personnelles telles que le numéro de sécurité sociale d'un enfant ou les détails de sa carte de crédit pour un prétendu petit paiement, il peut utiliser ces informations pour un vol d'identité supplémentaire, en le volant potentiellement sans qu'il s'en aperçoive.

Horodatage:

Plus de Détectives de sécurité