澳洲教育平台被黑!107万用户信息疑遭泄露

Source

澳洲教育平台Mathspace近期遭黑客入侵,一名未经授权者于8月10日至27日进入其内部报告系统,导致澳洲与新西兰超107万人(含学生、家长、教师及学校工作人员)的个人资料可能泄露。该平台表示事件源于相关系统安全补丁尚未安装,发现问题后已关闭涉事服务并展开调查。

可能被访问的信息包括用户ID、用户名、姓名、电子邮件地址、所在国家、时区、用户类型、电邮验证状态及活跃日期等。Mathspace强调并非所有受影响者的全部信息均遭访问,学习记录、学业数据、密码哈希、身份验证令牌、SSO凭证及API凭证等重要信息目前确认未被访问。用户若使用学校域名邮箱,攻击者可能通过邮箱地址推断所属学校。

Mathspace表示攻击者身份尚未确定,暂无证据显示资料已被公开、分享或出售,但姓名和电邮等信息可能被用于钓鱼邮件、冒充学校或平台工作人员的社会工程攻击。用户应警惕意外密码重置通知、账户资料异常变动及要求提供验证码的信息,避免点击可疑链接或透露密码与登录信息。若曾在Mathspace使用过与其他平台相同的密码,应立即更换并确保各网站使用独立密码。

平台已通知受影响学校、网络安全机构及澳新教育部门,并开始联系可能受影响的用户。网络安全公司Arctic Wolf亚太区工程总监Steve Hunter指出,教育行业机构难以实时发现和修补所有软件漏洞,应创建系统化的安全管理机制,包括识别关键风险、及时安装安全补丁及持续监控高风险系统。

此次事件的本质是账户和联系信息泄露,而非学业成绩或登录凭证大规模外泄。姓名和邮箱一旦流出,最危险的往往不是立刻被盗,而是未来某天收到的某个看起来非常真实的“学校通知”。

Mathspace数据泄露的核心教训不是技术防线如何加固,而是当我们的数字身份碎片散落在越来越多的平台上,每一次漏洞都可能成为一次精准攻击的起点。好在这起事件中,最敏感的数据尚未失守,但这份“庆幸”也提醒着我们,数据安全的底线从来不是“数据有没有被偷”,而是“偷走的数据能用来做什么”。