Salesforce-omgeving SIS-leverancier Infinite Campus gehackt
In dit artikel:
Aanvallers zijn recentelijk ingebroken in de Salesforce-omgeving van Infinite Campus, een Amerikaanse leverancier van een veelgebruikt Studenten Informatie Systeem (SIS) dat naar eigen zeggen meer dan 3.200 schooldistricten en 11 miljoen leerlingen bedient. De groep ShinyHunters eist losgeld en dreigt de gestolen gegevens online te zetten; dezelfde groep werd eerder gelinkt aan de datadiefstal bij telecomaanbieder Odido. Volgens Infinite Campus hadden de aanvallers toegang tot een Salesforce-account, maar het bedrijf heeft niet uitgelegd hoe die toegang verkregen is. De leverancier zegt dat de buit vooral contactgegevens van schoolpersoneel bevat, veelal al openbaar, en weigert te betalen; het onderzoek naar welke specifieke gegevens zijn buitgemaakt loopt nog. Experts waarschuwen dat ook schijnbaar publieke contactinfo misbruikt kan worden voor phishing en identiteitsfraude.