在线学习网站泄露一百万名学生的记录
由于五个在线学习平台的云配置错误,约一百万条包含学生个人信息的在线学生记录遭到泄露。泄露的学生个人信息包括姓名、电子邮件地址、家庭住址、出生日期、身份证号码和学校信息。
在线学习网站泄露一百万名学生的在线记录 https://t.co/EmRDgTiCiD
— 信息安全杂志 (@InfosecurityMag) 2020 年 7 月 20 日
VPN对比测试显示存在四处配置错误,以及未加密的AWS S3存储桶和不安全的Elasticsearch服务器。这些数字系统中的漏洞导致了数据泄露,大量在线学习者的个人信息遭到泄露,不仅包括学生,还包括教师和家长的信息。
所有这些数据泄露信息都是由 WizCase 发现的,它警告网络用户注意潜在的网络攻击,例如身份盗窃、网络钓鱼攻击、勒索和跟踪等。
“由于许多数据泄露的用户已经不再活跃于这些网站,他们不太可能意识到这些公司仍然掌握着他们的信息。” 它补充道。
“然而,他们的数据仍有可能被用于协助各种类型的网络犯罪。由于许多受泄露事件影响的用户是儿童和青少年,这些危险性甚至更大。”
此次数据泄露事件中,受影响的公司包括南非公司MyTopDog,该公司由于S3存储桶配置错误,导致超过800,000万条记录泄露,其中包括其商业伙伴Vodacom School的相关数据。另一家公司Escola Digital泄露了15MB的数据,估计约有75,000万条记录。总部位于哈萨克斯坦的Okoo也通过Elasticsearch服务器泄露了7200条记录。
WizCase 请求数据泄露的用户定期检查自己的数据,并在进行在线活动时格外谨慎。
