纽约市教育部表示,纽约市学校发生的大规模数据泄露事件已经泄露了数千名学生和教职员工的敏感信息。
官员们宣布,大约45,000名学生以及学校员工和服务提供商受到影响。
被窃取的机密数据包括社会安全号码、出生日期、员工身份证和公共服务系统号码(发给所有在城市公立学校上学的学生的九位数号码)。
美国能源部在发给员工的一封信中说,总共有19000份文件从文件传输系统MOVEIt中被访问,9000个社会安全号码被盗。文件包括学生评估、进度报告、医疗补助报告以及与能源部员工休假状态相关的记录。
“我们的学生和员工的安全,包括他们的个人信息和数据,对纽约市教育局来说是最重要的,”发言人纳撒尼尔·斯泰尔(Nathaniel Styer)在周五晚上的一份声明中说。
“我们最近了解到第三方文件共享软件MOVEit存在安全漏洞,影响了全球的私人和政府客户,”斯特尔继续说道。“我们与纽约市网络司令部合作,立即采取措施进行补救,内部调查显示,某些能源部文件受到了影响。”
MOVEIt显然是一场全球黑客攻击的目标。该软件的漏洞也被广泛应用于整个联邦政府,导致包括美国能源部在内的许多机构遭到入侵。
美国能源部表示,正在配合纽约警察局和联邦调查局的调查。
家长们还没有被直接通知,但信息被泄露的个人将在今年夏天收到通知。
官员们没有立即透露有多少工作人员受到影响。官员们说,到目前为止,教育部门的数据还没有因为这次入侵而被公布。
“目前,我们没有理由相信有任何未经授权的访问能源部系统,”斯特尔继续说道。
跟上最新的晚间更新。
美国能源部说,这些信息是在一个特定的时间窗口内被窃取的,但没有详细说明黑客攻击发生的时间。
官员们说,受影响的人将获得身份监控服务。
“我们已经与财政大臣的团队进行了直接沟通,以减轻影响,”《华盛顿邮报》在周六早上获得的一封发给其成员的电子邮件中说。
“我们将在周末密切关注局势,以确保城市采取必要的立即行动来保护你和你所服务的家庭。”
CSA继续表示:“我们将坚持要求美国能源部向您提供必要的通信,以便与您的社区成员分享,我们将主张美国能源部向任何信息被窃取的人提供适当的信用欺诈保护。”
这只是该市公立学校系统最新的安全漏洞。
2022年1月,大约82万名现任和前任城市公立学校学生的个人数据被照亮教育的违规行为所泄露。
Illuminate是一家由纳税人资助的软件公司,美国能源部曾用它来追踪学生的成绩和出勤率,结果黑客获得了学生的姓名、生日、种族和英语、特殊教育和免费午餐的状态。
美国能源部后来禁止了这家供应商。