Courtesy of TechCrunch
Pada bulan Januari 2024, perusahaan teknologi pendidikan besar di AS, PowerSchool, mengalami pelanggaran data yang serius. PowerSchool menyediakan perangkat lunak untuk lebih dari 18.000 sekolah dan mendukung sekitar 60 juta siswa. Para peretas berhasil mengakses portal dukungan pelanggan PowerSchool, yang memungkinkan mereka mendapatkan informasi sensitif tentang siswa, termasuk nomor Jaminan Sosial, nilai, dan data medis. Meskipun PowerSchool mengonfirmasi pelanggaran ini, mereka belum memberikan informasi lengkap tentang berapa banyak sekolah dan siswa yang terpengaruh.
Baca juga: Hacker mengakses jaringan PowerSchool berbulan-bulan sebelum pelanggaran besar pada bulan Desember.
Banyak pertanyaan masih belum terjawab mengenai pelanggaran ini, termasuk seberapa banyak data yang dicuri dan siapa yang bertanggung jawab atas serangan tersebut. PowerSchool juga tidak mengungkapkan berapa banyak uang yang dibayarkan kepada peretas untuk menghentikan penyebaran data yang dicuri. Meskipun perusahaan menyatakan bahwa mereka telah mengambil langkah-langkah untuk mencegah data tersebut dipublikasikan, masih ada kekhawatiran tentang keamanan data siswa yang mungkin telah diakses oleh pihak yang tidak bertanggung jawab.
Pertanyaan Terkait
Q
Apa yang terjadi dengan PowerSchool pada bulan Januari?A
Pada bulan Januari, PowerSchool mengkonfirmasi bahwa mereka mengalami pelanggaran data besar yang dapat mempengaruhi banyak siswa.Q
Berapa banyak sekolah yang terpengaruh oleh pelanggaran data ini?A
Jumlah pasti sekolah yang terpengaruh belum diketahui, tetapi dampaknya diperkirakan sangat besar.Q
Apa jenis informasi yang dicuri oleh peretas?A
Informasi yang dicuri termasuk data pribadi sensitif siswa, seperti nomor Jaminan Sosial, nilai, dan informasi medis.Q
Siapa yang dipekerjakan oleh PowerSchool untuk menyelidiki pelanggaran ini?A
PowerSchool mengontrak CrowdStrike untuk menyelidiki pelanggaran data ini.Q
Mengapa PowerSchool tidak mengungkapkan jumlah uang yang dibayarkan kepada peretas?A
PowerSchool menolak untuk mengungkapkan jumlah uang yang dibayarkan kepada peretas meskipun ada indikasi bahwa mereka membayar tebusan.