据外媒TechCrunch 5月21日报道,美国马萨诸塞州联邦检方披露重大网络安全案件:19岁学生马修·D·莱恩已认罪,承认入侵全美最大教育科技公司系统,盗取超7000万师生隐私数据,并勒索价值2052万元人民币的加密货币。

本次攻击波及北美及全球多所学校,失窃数据包括:
- 6000万学生及1000万教师个人信息
- 敏感资料涵盖社会安全号、病历、学业成绩
- 部分数据时间跨度长达数十年
检方披露,莱恩与伊利诺伊州同伙通过窃取账号实施攻击,要求支付285万美元(约合人民币2052万元)赎金。尽管未直接点名涉事企业,案件细节与教育科技巨头PowerSchool此前通报的2024年数据泄露事件高度吻合。
值得关注的是,PowerSchool曾于2024年1月承认,其系统在2023年8-9月间遭黑客入侵,涉及管理学生成绩、出勤及健康数据的北美学校系统。该公司虽支付赎金换取数据删除承诺,但今年5月初多个学区再次收到勒索威胁,黑客声称仍持有数据。
PowerSchool发言人贝丝·基布勒回应称,已关注到司法进展,但拒绝对案件置评。此外,检方还指控莱恩曾攻击某美国电信公司,目前案件正在进一步审理中。