Het Australische online rekenplatform Mathspace heeft een datalek bekendgemaakt waarbij aanvallers persoonsgegevens buitmaakten van meer dan 1 miljoen leerlingen, schoolpersoneel en ouders. Het bedrijf, dat sinds 2010 wiskundeonderwijs aanbiedt aan duizenden scholen in Australië, Nieuw-Zeeland, de VS en het VK, ontdekte de inbraak begin september.
Volgens de tijdlijn kregen de aanvallers al op 10 augustus toegang tot de systemen. Op 27 augustus werd data gedownload uit een Australische database, en op 3 september bevestigde Mathspace de inbraak intern. Pas op 7 september maakte het bedrijf het incident publiek.
De CTO van Mathspace verklaart dat de aanvallers een kwetsbaarheid misbruikten in de zelf-gehoste installatie van Metabase, de software die het bedrijf gebruikt voor interne rapportages. Daardoor kregen ze administratortoegang zonder ook maar in te hoeven loggen. In totaal gaat het om 1.079.819 getroffenen in Australië en Nieuw-Zeeland: leerlingen, schoolmedewerkers en hun ouders of voogden.
Mathspace benadrukt dat het om persoonsgegevens gaat en niet om gevoeliger materiaal: academische dossiers, leeractiviteiten, resultaten, wachtwoorden, authenticatietokens, SSO-gegevens en API-sleutels zijn niet buitgemaakt. Getroffen gebruikers zijn gewaarschuwd voor verdachte activiteit en krijgen het advies wachtwoorden te wijzigen.
Het incident sluit aan bij een reeks vergelijkbare Metabase-inbraken, onder meer bij laptopfabrikant Framework en formulierbouwer Tally, die worden toegeschreven aan de groep ShinyHunters. Die groep buit een kritieke SQL-injectiekwetsbaarheid uit in zelf-gehoste Metabase-installaties.
Voor Nederlandse scholen die vergelijkbare edtech-platforms gebruiken is dit een duidelijk signaal: interne rapportage- en BI-tools als Metabase staan zelden in de spotlight, maar bevatten vaak grote hoeveelheden leerling- en oudergegevens. Wie zulke systemen zelf host, doet er goed aan patches direct door te voeren en toegang tot administratorfuncties strikt te beperken. Scholen die met een externe leverancier werken, kunnen navragen of díe leverancier Metabase of vergelijkbare tools gebruikt en hoe die worden bijgewerkt.
Bron: BleepingComputer
Blijf op de hoogte
Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.