En college-studerende fra Massachusetts er blevet idømt fire års fængsel for cyberangrebet mod PowerSchool. Hackeren, den 20-årige Matthew Lane, fik ulovlig adgang til uddannelsesplatformen og stjal persondata fra millioner af elever og lærere.

Dommen kommer efter flere måneders efterforskning af et af de største databrud i uddannelsessektoren i nyere tid. Anklagemyndigheden beskrev angrebet som et nøje planlagt forsøg på at tjene penge på de stjålne oplysninger.

Sådan foregik PowerSchool-angrebet

Lane brød ind i PowerSchools servere to gange i 2024 ved hjælp af stjålne loginoplysninger fra en ekstern leverandør. Da han først fik adgang, downloadede han følsomme data, herunder navne, adresser, telefonnumre, fødselsdatoer og personnumre.

Senere krævede han en løsesum på 2,85 millioner dollars i Bitcoin og truede med at lække dataene, hvis virksomheden nægtede at betale. Efterforskere oplyste, at hackeren samarbejdede med andre om at opbevare og sælge de stjålne oplysninger på markedspladser på det mørke net.

PowerSchools system understøtter tusindvis af skoler over hele USA. Databruddet afslørede oplysninger fra lærere, forældre og elever og skabte stor bekymring omkring datasikkerheden i uddannelsessektoren.

Dommen og straffen

Dommer Margaret Guzman idømte Lane fire års fængsel og tre års prøveløsladelse. Han skal desuden betale mere end 14 millioner dollars i erstatning samt en bøde på 25.000 dollars.

Anklagemyndigheden havde krævet otte års fængsel og argumenterede for, at forbrydelsens omfang berettigede en strengere straf. Dommeren henviste til Lanes unge alder og samarbejdsvilje som formildende omstændigheder, men understregede den langvarige skade, som ofrene havde lidt.

Læring for uddannelse og cybersikkerhed

PowerSchool-cyberangrebet understreger det presserende behov for stærkere cybersikkerhed i uddannelsessektoren. Skoler er afhængige af tredjepartssoftware, som ofte mangler robuste adgangskontroller og tilstrækkelig overvågning.

Eksperter advarer om, at dårlig adgangskodehåndtering og svag autentificering fortsat gør kritiske systemer sårbare. Sagen fremhæver vigtigheden af at beskytte følsomme elevdata og stille strengere sikkerhedskrav til eksterne leverandører.

Konklusion

PowerSchool-cyberangrebet fungerer som en advarsel til uddannelsesinstitutioner verden over. Det viser, hvordan ét enkelt databrud kan kompromittere millioner af poster og underminere tilliden til digitale systemer. Stærkere kontrol, bedre adgangsstyring og hurtig hændelsesrespons er nu afgørende for at forhindre fremtidige angreb.


0 svar til “PowerSchool-cyberangreb ender med fængselsstraf”