Un million de dossiers d'étudiants compromis par les sites d'apprentissage en ligne
Environ un million de dossiers d'étudiants en ligne, contenant des informations personnelles, ont fuité suite à des erreurs de configuration du cloud sur cinq plateformes d'apprentissage en ligne. Les données personnelles exposées comprenaient les noms et prénoms, adresses électroniques et postales, dates de naissance, numéros d'identification et informations scolaires.
Un million de dossiers d'étudiants en ligne exposés par les sites d'apprentissage en ligne https://t.co/EmRDgTiCiD
— Infosecurity Magazine (@InfosecurityMag) 20 juillet 2020
La comparaison des VPN a révélé environ quatre erreurs de configuration, ainsi que des compartiments AWS S3 non chiffrés et un serveur Elasticsearch non sécurisé. Ces failles dans les systèmes numériques ont entraîné une fuite de données compromettant les informations d'un grand nombre d'apprenants en ligne, notamment des élèves, des enseignants et des parents.
Toutes ces informations relatives à la fuite de données ont été découvertes par WizCase, qui a mis en garde les internautes contre les cyberattaques potentielles telles que l'usurpation d'identité, les attaques de phishing, le chantage et le harcèlement, etc.
« Comme de nombreux utilisateurs dont les données ont fuité ne sont plus actifs sur les sites, ils sont moins susceptibles de se rendre compte que ces entreprises détiennent encore leurs informations. » il a ajouté.
« Toutefois, il reste possible que leurs données soient utilisées pour faciliter divers types de cybercrimes. Ces dangers sont d'autant plus importants que nombre des utilisateurs touchés par ces fuites sont des enfants et des jeunes. »
Dans cette fuite de données, parmi les entreprises touchées figure MyTopDog, une société sud-africaine, qui a exposé plus de 800 000 enregistrements suite à une erreur de configuration de son compartiment S3. Ces données concernent notamment Vodacom School, son partenaire commercial. Escola Digital a quant à elle exposé 15 Mo de données, soit environ 75 000 enregistrements. Enfin, Okoo, une société kazakhe, a également laissé fuiter 7 200 enregistrements via un serveur Elasticsearch.
WizCase demande aux utilisateurs dont les données ont été compromises de vérifier régulièrement leurs données et de redoubler de prudence lors de leurs activités en ligne.
