据Hackread消息,名为“撒旦云”(The Satanic Cloud)的黑客组织近日泄露了了美国第二大公立学校系统洛杉矶联合学区 (LAUSD)数百万学生及教职工的个人信息数据。目前,这些数据已经现身多个黑客论坛及Telegram频道。
这些泄露的数据显示涉及2416万条名学生及近5.5万条教职工信息,Hackread对数据去重分析后,提炼出195万条有效记录。这些数据类目繁多,包括学生姓名、邮编、生日、身份证号码、电话号码、电子邮件地址、家庭住址、学校名称、是否有移民身份等,教职工信息还涉及供职状况、就业经历、职位等信息。
Hackread分析数据截图
Hackread联系了声称对这次攻击负责的黑客,确认这是一起利用Snowflake云数据库平台漏洞的攻击行为,并警告称对漏洞的利用还有更多。
据彭博社报道,LAUSD 承认数据泄露的发生是因为第三方供应商将被盗数据存储在了Snowflake。目前LAUSD正在与联邦调查局、CISA及其供应商合作,进一步调查这一事件。
值得注意的是,Snowflake漏洞也是之前臭名昭著的Ticketmaster数据泄露的罪魁祸首,该事件导致黑客窃取了1.3TB、涉及5.6 亿用户的个人数据。
参考来源:
LAUSD Data Breach: Hackers Leak 25M Records, Including Student Locations
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022