近期,美國(guó)聯(lián)邦檢方公布了一項(xiàng)重大網(wǎng)絡(luò)犯罪案件的進(jìn)展。馬薩諸塞州一名19歲的學(xué)生,馬修·D·萊恩,已承認(rèn)參與了一起針對(duì)教育科技公司的網(wǎng)絡(luò)入侵和勒索事件。
據(jù)悉,萊恩通過(guò)非法手段獲取了某大型教育科技公司賬戶的登錄信息,并成功侵入了該公司的系統(tǒng)。在這次入侵中,他竊取了大量敏感數(shù)據(jù),這些數(shù)據(jù)涉及超過(guò)6000萬(wàn)名學(xué)生和1000萬(wàn)名教師的個(gè)人信息,包括姓名、住址、電話號(hào)碼、社保號(hào)碼、醫(yī)療記錄及學(xué)習(xí)成績(jī)等。這些數(shù)據(jù)的覆蓋范圍廣泛,不僅涉及北美地區(qū)的多所學(xué)校,還追溯至了幾十年前。
更為嚴(yán)重的是,萊恩并非單獨(dú)行動(dòng)。他與一名居住在伊利諾伊州的同伙合作,向受害企業(yè)索要高達(dá)285萬(wàn)美元的加密貨幣作為贖金。盡管檢方并未透露受害企業(yè)的具體名稱,但根據(jù)案件細(xì)節(jié),人們普遍認(rèn)為這起事件與某教育軟件服務(wù)商此前披露的數(shù)據(jù)泄露事件高度相關(guān)。
該教育軟件服務(wù)商曾在2024年初宣布,其系統(tǒng)在前一年的8月至9月期間遭受了黑客攻擊。這次攻擊影響了使用其平臺(tái)管理學(xué)生成績(jī)、出勤及健康記錄的美加地區(qū)多所學(xué)校。當(dāng)時(shí),該公司公開表示為確保數(shù)據(jù)安全已支付贖金,但并未透露具體金額。
然而,事情并未就此結(jié)束。今年早些時(shí)候,一些地區(qū)教育機(jī)構(gòu)再次收到了類似的勒索威脅。對(duì)方聲稱仍掌握著之前泄露的數(shù)據(jù),并試圖再次索要贖金。該公司在回應(yīng)中表示,新收到的勒索信息應(yīng)與之前的案件有關(guān),因?yàn)樗降臄?shù)據(jù)樣本與2024年底泄露的信息一致。
對(duì)于這一連串的網(wǎng)絡(luò)攻擊事件,受害公司發(fā)言人表示已密切關(guān)注相關(guān)案件的進(jìn)展,并建議媒體向馬薩諸塞州聯(lián)邦檢察官辦公室查詢具體案情。檢方還透露,萊恩不僅針對(duì)這家教育科技公司實(shí)施了攻擊,還曾對(duì)一家未公開名稱的美國(guó)電信企業(yè)進(jìn)行了類似的網(wǎng)絡(luò)入侵行為。