PowerSchool

Statut : En investigation

Résumé de la Fuite

Date de Découverte 7 janvier 2025
Type d'information récupérée Nom, Prénom, Adresses, Dates de naissance, Informations de contact, Numéros de sécurité sociale (SSN), Informations médicales, Notes
Nombre de Comptes Affectés 62,488,628 étudiants et 9,506,624 enseignants
Pays 🇺🇸 États-Unis
🇨🇦 Canada
Gravité Critique
Origine de la Fuite Utilisation d’identifiants volés
Actions Recommandées

Détails de l'Incident

Le 7 janvier 2025, PowerSchool a annoncé qu'une cyberattaque avait eu lieu après que des identifiants volés aient permis à un hacker d'accéder à son portail de support client, PowerSource. L'attaquant a utilisé cet accès pour télécharger des données personnelles de millions d'élèves et d'enseignants, incluant des numéros de sécurité sociale, des informations médicales et des notes scolaires. En tout, 62 millions d'élèves et 9,5 millions d'enseignants ont été affectés par cette fuite, dans des écoles des États-Unis, du Canada et d'autres pays.

Pour aider les victimes, PowerSchool a mis en place des mesures de protection, notamment deux ans de services gratuits de protection d'identité et de surveillance de crédit. L'entreprise a également commencé à informer les autorités et les personnes concernées. Bien que l'enquête soit encore en cours, PowerSchool a créé un site web où les victimes peuvent suivre les mises à jour sur l'incident.

Chronologie de l'incident

  • Découverte : 7 janvier 2025
  • Action de Sécurisation : Paiement d'une rançon pour empêcher la divulgation des données. Mise en place de services gratuits de protection d'identité et de surveillance de crédit pour 2 ans. Notifications aux parties concernées
  • Résolution Prévue : Publication d'un rapport d'enquête par CrowdStrike (en attente)

Impact

Type de Données Données personnelles, Données de contact, Données de santé, Autres données sensibles
Impact Potentiel Phishing ciblé, usurpation d'identité, fraudes bancaires, arnaques par faux conseillers
Qui est touché ? Étudiants et enseignants des districts scolaires utilisant PowerSchool

Mesures de Protection

  • Modifier immédiatement les identifiants et activer l’authentification à deux facteurs
  • Surveiller régulièrement les relevés bancaires et signaler toute activité suspecte
  • Éviter de répondre à des emails ou appels suspects demandant des informations personnelles

FAQ

Sources