voteinutile.fr logo

PowerSchool a été piraté en août, des mois avant la fuite de données

PowerSchool : une infiltration détectée 4 mois avant la fuite massive de données

Le géant américain de l’edtech PowerSchool fait face à une situation préoccupante après la révélation d’une infiltration prolongée de ses systèmes informatiques. Selon un rapport d’enquête mené par CrowdStrike, l’entreprise a subi une première compromission de son réseau dès août 2024, soit plusieurs mois avant la découverte officielle d’une importante fuite de données en décembre.

Une infiltration silencieuse depuis l’été 2024

L’analyse forensique révèle que les hackers ont réussi à maintenir un accès non autorisé aux systèmes de PowerSchool pendant plus de quatre mois. Une seconde intrusion a également été identifiée en septembre 2024, démontrant la persistance des attaquants. Cette longue période d’accès non détecté soulève des inquiétudes majeures concernant les protocoles de sécurité de l’entreprise.

Des millions d’utilisateurs impactés

La brèche de sécurité affecte potentiellement plus de 70 millions d’élèves et d’enseignants en Amérique du Nord. Les données compromises incluent des informations personnelles sensibles, notamment des numéros d’assurance sociale et des coordonnées. Face à cette situation, PowerSchool a dû verser une rançon pour tenter de protéger les données dérobées, le pirate affirmant avoir supprimé les informations en sa possession.

L’entreprise a commencé à notifier les personnes touchées et a mis en place des mesures de protection supplémentaires. La violation a été initialement découverte via le portail de support client PowerSource, conduisant à une enquête approfondie qui a révélé l’ampleur réelle de l’incident.

Commentaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *