Ett dataintrång hos Infinite Campus exponerade data kopplad till mer än 137 000 användarkonton efter att cyberbrottsgruppen ShinyHunters publicerade information som gruppen påstår sig ha stulit under en utpressningskampanj. Händelsen påverkar en av de största leverantörerna av elevinformationssystem i USA och visar på de växande hot som utbildningstekniska plattformar står inför.

Enligt rapporter fick angriparna tillgång till ett Salesforce-konto kopplat till Infinite Campus. Efter att företaget vägrade betala lösensumman publicerade ShinyHunters den stulna informationen på nätet.

Angripare fick tillgång till ett Salesforce-konto

Infinite Campus informerade berörda personer om att angripare fick tillgång till en anställds Salesforce-konto den 18 mars 2026. Företaget upptäckte intrånget och stängde snabbt av det komprometterade kontot för att stoppa ytterligare obehörig aktivitet.

Efter att ha fått tillgång till kontot kontaktade angriparna Infinite Campus och krävde betalning i utbyte mot att radera den stulna informationen. Företagsledningen avvisade kravet och vägrade förhandla med hotaktörerna.

ShinyHunters svarade genom att lägga till Infinite Campus på sin läcksajt och hota med att publicera informationen. När företaget stod fast vid sitt beslut publicerade gruppen uppgifterna och gjorde datasetet tillgängligt online.

Läckan innehåller information från mer än 137 000 konton

Cybersäkerhetsforskaren Troy Hunt, som driver tjänsten Have I Been Pwned, granskade den läckta datan och identifierade 137 123 unika e-postadresser. Datasetet innehåller enligt uppgift namn, e-postadresser, telefonnummer, fysiska adresser, användarnamn, jobbtitlar och uppgifter från supportärenden.

Infinite Campus uppgav att den berörda Salesforce-miljön främst lagrade kontaktuppgifter till skolpersonal. ShinyHunters hävdar däremot att datasetet även innehåller personligt identifierbar information och interna affärsdokument.

Forskare fortsätter att analysera läckan och verifiera den fullständiga omfattningen av den exponerade datan. Utredarna har bekräftat förekomsten av kontaktuppgifter, men de har ännu inte kunnat verifiera alla påståenden från hotaktören.

Utbildningsplattformar möter växande cyberhot

Infinite Campus betjänar mer än 3 200 skoldistrikt och stödjer över 11 miljoner elever i 46 delstater. Skolor använder plattformen för att hantera närvaro, betyg, scheman och kommunikation med familjer.

Cyberkriminella riktar sig allt oftare mot leverantörer av utbildningsteknik eftersom dessa organisationer lagrar stora mängder personuppgifter. Angripare ser ofta elevplattformar som attraktiva mål för utpressning, nätfiskekampanjer och identitetsrelaterade bedrägerier.

Händelsen speglar också en bredare kampanj som riktar sig mot organisationer som använder Salesforce-miljöer. Säkerhetsforskare har kopplat flera nyligen inträffade datastölder och utpressningsförsök till komprometterade Salesforce-konton.

I takt med att fler organisationer flyttar känslig information till molnbaserade system fortsätter angripare att leta efter möjligheter att utnyttja svaga inloggningsuppgifter, stulna konton och tredjepartsintegrationer.

Slutsats

Intrånget hos Infinite Campus visar hur ett enda komprometterat konto kan skapa betydande säkerhetsrisker. Angripare fick tillgång till ett Salesforce-konto, stal data kopplad till mer än 137 000 användarkonton och publicerade informationen efter att Infinite Campus avvisat deras krav på lösensumma.

Händelsen lägger sig till en växande lista över attacker mot molnplattformar som lagrar stora mängder personuppgifter. Utbildningsaktörer och teknikleverantörer kommer sannolikt att möta ett ökande tryck att stärka kontosäkerheten, förbättra övervakningen och agera snabbt när angripare får tillgång till känsliga system.


0 svar till ”Infinite Campus-dataintrång exponerar 137 000 användarkonton”