En collegestudent från Massachusetts har dömts till fyra års fängelse för cyberattacken mot PowerSchool. Hackaren, 20-årige Matthew Lane, fick olaglig åtkomst till utbildningsplattformen och stal personuppgifter från miljontals elever och lärare.

Domen kommer efter månader av utredning kring ett av de största intrången i ett skolsystem i modern tid. Åklagare beskrev attacken som ett planerat försök att tjäna pengar på stulen information.

Hur PowerSchool-attacken gick till

Lane bröt sig in i PowerSchools servrar två gånger under 2024 med hjälp av stulna inloggningsuppgifter från en entreprenör. Väl inne laddade han ner känsliga uppgifter, inklusive namn, adresser, telefonnummer, födelsedatum och personnummer.

Han krävde senare en lösensumma på 2,85 miljoner dollar i Bitcoin och hotade att läcka informationen om företaget vägrade betala. Utredarna uppgav att hackaren samarbetade med andra för att lagra och sälja den stulna datan på dark web-marknadsplatser.

PowerSchools system används av tusentals skolor över hela USA. Intrånget avslöjade uppgifter från lärare, föräldrar och elever och väckte stor oro kring säkerheten för utbildningsdata.

Domstolens beslut och straff

Domaren Margaret Guzman dömde Lane till fyra års fängelse och tre års övervakad frigivning. Han måste dessutom betala över 14 miljoner dollar i skadestånd samt ett bötesbelopp på 25 000 dollar.

Åklagarna hade yrkat på åtta års fängelse och menade att brottets omfattning motiverade ett strängare straff. Domaren hänvisade till Lanes unga ålder och samarbetsvilja som förmildrande omständigheter men betonade den långvariga skadan som drabbat offren.

Lärdomar för utbildning och cybersäkerhet

PowerSchool-cyberattacken belyser det akuta behovet av starkare cybersäkerhet inom utbildningssektorn. Skolor förlitar sig ofta på tredjepartsprogramvara som saknar tillräckliga åtkomstkontroller och övervakning.

Experter varnar för att bristfällig lösenordshantering och svag autentisering fortsätter att utsätta kritiska system för liknande risker. Fallet understryker vikten av att skydda känslig elevdata och införa strängare säkerhetskrav på externa leverantörer.

Slutsats

PowerSchool-cyberattacken fungerar som en väckarklocka för utbildningsinstitutioner världen över. Den visar hur ett enda intrång kan äventyra miljontals poster och underminera förtroendet för digitala system. Starkare kontroll, striktare åtkomsthantering och snabb incidentrespons är nu avgörande för att förhindra framtida attacker.


0 svar till ”PowerSchool-cyberattack leder till fängelsestraff”