کمیته رکن چهارم – پلتفرم آموزش آنلاین Mathspace اعلام کرد اطلاعات بیش از یک میلیون دانشآموز، والدین و کارکنان مدارس پس از نفوذ مهاجمان به سامانه داخلی این شرکت سرقت شده است.
به گزارش کمیته رکن چهارم، Mathspace در ۳ سپتامبر ۲۰۲۶ تأیید کرد مهاجمان با سوءاستفاده از یک آسیبپذیری در Metabase، بدون ورود معتبر به سطح مدیریتی سامانه دسترسی پیدا کردهاند.
مهاجمان در ۱۰ اوت وارد سامانه شده و در ۲۷ اوت ۲۰۲۶ اطلاعات را دانلود کردهاند. در مجموع اطلاعات یک میلیون و ۷۹ هزار و ۸۱۹ کاربر در استرالیا و نیوزیلند تحت تأثیر قرار گرفته است.
Mathspace میگوید گذرواژهها، توکنهای احراز هویت، اطلاعات SSO و سوابق تحصیلی کاربران در این حمله سرقت نشدهاند. با این حال، اطلاعات افشاشده ممکن است برای حملات فیشینگ و پیامهای هدفمند مورد استفاده قرار گیرد.
این رخداد در ادامه مجموعه حملاتی علیه سامانههای Metabase گزارش شده است که در آنها مهاجمان با سوءاستفاده از یک آسیبپذیری بحرانی، به اطلاعات شرکتها دسترسی پیدا کردهاند.
منبع: BleepingComputer



