Baza de date neprotejată lasă vulnerabili detaliile personale ale studenților cu nevoi speciale

Baza de date neprotejată lasă vulnerabili detaliile personale ale studenților cu nevoi speciale

Tyler Cross Tyler Cross
Publicat în data de: Martie 29, 2023
Baza de date neprotejată lasă vulnerabili detaliile personale ale studenților cu nevoi speciale

Cercetătorii de la vpnMentor au dat peste o bază de date nesecurizată care deține înregistrări personale sensibile ale elevilor cu nevoi speciale și ale părinților lor.

Raportul recent subliniază că această bază de date, care nu era protejată prin parolă, conținea aproximativ 50,000 de facturi conectate la Encore Support Services, o companie care oferă servicii de educație specială și sănătate comportamentală.

Baza de date expusă adăpostește o varietate de informații de identificare personală referitoare la elevii și părinții care frecventează școlile publice din New York. Cu peste 47 de articole însumând aproape 000 GB – unele dintre aceste înregistrări datează din 7 – raportul ilustrează riscul pentru siguranța publică.

Baza de date a dezvăluit, de asemenea, tipuri de servicii care ar putea sugera o dizabilitate a unui copil, împreună cu note despre îngrijirea medicală sau serviciile oferite fie la școală, fie la domiciliu. Acest lucru a expus detalii sensibile, cum ar fi numele și adresele de acasă ale părinților. Facturile conțineau informații despre furnizor, codul de identificare fiscală EIN/SSN, orele de facturare și costurile serviciilor.

Aceste servicii au fost furnizate în funcție de nevoile specifice ale studentului, facturile afișând un câmp „Tip de serviciu” care ar putea indica motivul pentru care au primit servicii cu nevoi speciale sau date medicale suplimentare despre studenți. Aceasta înseamnă că toate informațiile sunt complet expuse.

Deși cercetătorii nu pot confirma dacă infractorii cibernetici sau alte persoane neautorizate au accesat datele expuse, disponibilitatea lor publică prezintă riscuri semnificative pentru cei afectați. Infractorii cibernetici ar putea viza părinții sau tutorii pentru a obține informații sensibile, care ar putea fi folosite pentru furtul de identitate.

Infractorii ar putea apoi folosi diverse strategii de inginerie socială pentru a amenința identitatea familiei. De exemplu, ar putea pretinde a fi un angajat al serviciilor de asistență Encore sau un reprezentant al școlii. După ce a contactat părintele și a solicitat informații personale, cum ar fi numărul de securitate socială al copilului sau detaliile cardului de credit pentru o presupusă plată mică, aceștia pot folosi acele informații pentru furtul de identitate în continuare, potențial furând de la ei fără ca ei să observe.

Timestamp-ul:

Mai mult de la Detectivi de siguranță