“`html
Eğitim teknolojileri alanında büyük bir firma olan PowerSchool, müşterilerine yönelik bir “siber güvenlik olayı” yaşadıklarını ve bu durumun, ABD’deki K-12 okul bölgelerinde öğrenci ve öğretmenlerin kişisel verilerinin ele geçirildiğini bildirdi.
PowerSchool Hakkında
Kaliforniya merkezli PowerSchool, 2024 yılında Bain Capital tarafından 5.6 milyar dolara satın alınmış bir şirkettir ve ABD’deki K-12 eğitiminde kullanılan en büyük bulut tabanlı eğitim yazılımı sağlayıcısıdır. Şirket, yaklaşık %75’lik bir öğrenci dilimine hizmet verdiğini belirtmektedir ve yazılımlarının 16,000’in üzerinde müşteri tarafından kullanıldığını, bu sayede 50 milyondan fazla öğrencinin yönetildiğini ifade etmiştir.
Siber Saldırı Detayları
PowerSchool, etkilenen müşterilere Salı günü gönderdiği bir mektupta, 28 Aralık’ta saldırganların PowerSource müşteri destek portalını başarılı bir şekilde ihlal ettiğini ve bunun devamında şirketin öğrenci bilgi sistemi olan PowerSchool SIS’e erişim sağladıklarını duyurdu. Mektup, şirketin incelemesinin, saldırganların “kullanıcı adı ve şifresi çalınmış bir hesap” kullanarak sisteme sızdığını belirttiğini bildirmektedir.
Veri İhlali ve Sonuçları
PowerSchool, saldırı sırasında hangi tür verilere ulaşılındığı veya kaç bireyin etkilendiği konularında bilgi vermemiştir. Ayrıca, ne PowerSchool ne de Bain Capital, TechCrunch’ın sorularına yanıt vermemiştir. Saldırının niteliği henüz bilinmemektedir.Bleeping Computer sitesi, PowerSchool’un gönderdiği SSS belgesinde bir fidye saldırısı yaşanmadığını ancak şirketin verilerin sızdırılmasını önlemek için bir ödeme yapmak zorunda kaldığını bildirdiğini aktarmaktadır. PowerSchool, ihlal sonucunda isimlerin ve adreslerin ifşa edildiğini, aynı zamanda Sosyal Güvenlik numaraları, sağlık bilgileri, notlar ve diğer kişisel verilerin de tehlikeye girmiş olabileceğini belirtmiştir. Şirket, ne kadar ödeme yapıldığını açıklamamıştır.
Yasal Sorunlar
PowerSchool, Kasım 2024’te, öğrenci verilerini izinsiz olarak ticari amaçla sattığı iddiasıyla bir toplu dava ile karşı karşıya kalmıştır. İddialara göre, şirketin sahip olduğu öğrenci verileri, 440 okul bölgesinden “345 terabayt” civarında veriyi kapsamaktadır.
“PowerSchool, bu yüksek hassasiyetli bilgileri eğitim desteği sağlama bahanesiyle toplamakta, ancak gerçekte kendi ticari menfaati için kullanmaktadır,” şeklinde ifade edilmektedir.
“`