突發!澳洲百萬學生教師數據遭竊,知名學習平台被黑
在線數學教育支持平台Mathspace證實,在一次重大網路攻擊中,超過100萬名學生、家長/監護人和教師的個人數據(如姓名和電子郵件地址)被盜。

Mathspace首席技術官Alvin Savoy在博客文章中確認,在8月10日至8月27日期間,「未經授權方」在未安裝安全補丁的情況下訪問了一個內部報告系統。黑客竊取的數據包括用戶ID、用戶名、名字、姓氏、電子郵件地址、國家、時區、用戶類型、電子郵件驗證狀態、最後活動日期、最後登錄日期和加入日期。
Mathspace在帖子中表示,並非每位受害者都被竊取了所有上述數據欄位。Mathspace表示,學業記錄、學習活動、成績、評估記錄、密碼(哈希值)、身份驗證令牌、單點登錄憑據或API憑據均未暴露。
「被暴露的數據不包括將用戶賬戶與其學校關聯的記錄,」帖子寫道。「然而,對於擁有可識別電子郵件域的學校,我們理解這可能是可能的。」
Mathspace表示,黑客的身份尚不清楚,但「到目前為止沒有證據」表明數據已被公布、分發或出售。澳大利亞和紐西蘭共有1,079,819人受到影響。
「姓名、電子郵件地址和賬戶詳情可能使冒充嘗試更具說服力,」Mathspace表示。「有人可能利用這些信息發送看似來自Mathspace、您的學校或其他您熟悉的組織的消息。」
建議人們獨立核實意外消息,不要因回應消息而提供密碼或驗證碼。如有疑問,建議人們通過官方網站上列出的聯繫方式回復聲稱聯繫他們的組織,而不是直接點擊「回復」按鈕。「留意異常賬戶活動。注意意外的密碼重置電子郵件或賬戶詳情更改,」Mathspace表示。

任何Mathspace密碼與其他賬戶密碼相同的人,建議將第二個賬戶改為唯一密碼。
Mathspace已通知受影響學校、網路主管部門以及澳大利亞和紐西蘭的教育部門,並正在聯繫個人用戶。任何希望檢查其數據是否受影響的人,可通過電子郵件[email protected]或使用Mathspace網站上提供的支持渠道聯繫Mathspace。
被入侵的內部報告服務已被關閉。「我們對發生此事深感抱歉,並正在採取措施防止未來發生類似泄露事件,」博客文章寫道。「保護學生、家庭和學校託付給我們的信息是我們的責任。」
*以上內容系網友一隻袋鼠自行轉載自9News,該文僅代表原作者觀點和態度。yeeyi號系信息發布平台,僅提供信息存儲空間服務,不代表贊同其觀點和對其真實性負責。如果對文章或圖片/視頻版權有異議,請郵件至我們反饋,平台將會及時處理。


