日本語版
最新ニュース
企業

教育委員会へのサイバー攻撃: 家族は何ができるでしょうか?

ここ数週間、いくつかの州の教育委員会は、小学校や中学校で生徒のさまざまな情報を管理するために使用される外部リソースである PowerSchool システムを介したサイバー攻撃の被害にあったことを明らかにしました。国内最大のトロント英語公立教育委員会(TDSB)も影響を受ける組織の一つだ。アクセスできる可能性のあるデータは多岐にわたりますが、専門家らは、家族や学校が身を守るための措置を講じることができると述べています。影響を受けるのは誰ですかアルバータ州、サスカチュワン州、ノースウェスト準州、マニトバ州、オンタリオ州、ニューファンドランドアンドラブラドール州、ノバスコシア州、プリンス島の教育委員会 -Édouard は PowerSchool を使用しています。このシステムでは、個人情報、医療情報、成績、その他の学習関連情報を管理できます。場合によっては、ポータルは家族とのコミュニケーションにも使用されます。当局はPowerSchoolと協力して、侵害された情報の範囲を特定している。この問題は 12 月下旬に、教育委員会に技術サポートを提供するメインアカウントに権限のない個人がアクセスできるようになったことで発生しました。ニューファンドランド・ラブラドール州教育大臣のクリスタ・リン・ハウエル氏は今月初め、漏洩した学生情報は1995年まで遡る可能性があると述べた。他の教育省や教育委員会関係者も、どの特定のデータがどの程度遡って侵害されたのかを明らかにした。 これらは、ケープ ブレトン校の長年および元職員の社会保険番号から、1965 年まで遡るピール地域教育委員会の学校の生徒に関する情報にまで及びます。 学生の名前、住所、電話番号は、ハッカーがアクセスしたデータの一部としてよく言及されます。アドバイスによっては、学生番号、性別、医療情報、緊急連絡先、懲戒記録などの他の情報にもアクセスされた可能性があります。 全画面モードで開くカナダのプライバシー委員フィリップ・デュフレーヌ氏は、これが子供の個人情報に関わることを特に懸念している。写真: (スペンサー・コルビー/カナダ通信社)カナダのプライバシー委員フィリップ・デュフレーヌ氏は、このような事件が全国の学生の個人情報に与える可能性のある潜在的な影響を懸念していると述べた。TDSBの場合トロント英国公立教育委員会の広報担当者ライアン・バード氏によると、影響を受けるデータは1985年9月から2024年12月までの期間にわたる可能性があり、149万人の生徒に影響を与える可能性があるという。パワースクールは火曜日に、コピーされた情報は削除されたと保証したと発表した。私たちが知る限り、彼らはオンラインのどこにも登場していません。同氏は、教育委員会はPowerSchoolが提供する信用監視と個人情報盗難防止へのアクセス方法に関する最終的な詳細を待っていると付け加えた。 同社は書面による声明で、個人の社会保障番号が侵害されたかどうかに関係なく、このサービスを提供すると述べた。全画面モードで開くトロント英国公立教育委員会は、149万人の生徒記録が漏洩した可能性があると推定している。写真:CBC / マイケル・ウィルソンデータは何に使用できますか?英国ブライトンにあるESETのサイバーセキュリティ専門家であるトニー・アンスコム氏は、サイバー犯罪者は学生の名前、学年、保護者の電子メールアドレスなどの情報を利用して、クレジットカード情報を入手することを目的としたフィッシング詐欺を簡単に作成できると指摘する。これは、3 年生の子供の修学旅行の費用を支払うためにリンクをクリックするよう促す電子メールの形式をとる可能性があると同氏は例として挙げています。あるいは、今回のサイバー攻撃を受けて、信用監視サービスに加入するよう勧める教育委員会からのメッセージも。サイバーセキュリティ分野で30年間働いてきたアンスコム氏は、学生の名前と住所がIDやクレジットカードの申請に虚偽の生年月日と関連付けられる可能性があると火曜日に述べた。処方薬や学習障害に関するメモなどのその他の詳細は、別のサイバーインシデントの情報と組み合わせることができます。彼らは一緒に、人の身元を盗み、お金を引き出すのに十分なパズルのピースを持っているかもしれません。全画面モードで開くトニー・アンスコム氏によると、盗まれた情報はクレジットカードの申し込みに使用されたり、フィッシング行為につながったりする可能性があるという。写真:Adobe Stock親は何ができるでしょうか?トニー・アンスコム氏は、サイバー攻撃を受けて家族がとるべき一連の手順を提案しています。フィッシング詐欺など、学校に関連すると思われる疑わしいメールを報告できるように、子供たちに通知します。学校アカウントのパスワード、パスワードを回復するための秘密の質問を変更します (情報が漏洩した可能性がある場合)。すべてのアカウントに対して 2 段階認証を有効にする子供の信用監視アカウントを作成します。詐欺を防ぐためにロックすることができます。電子メールで送信されるオファーには注意してください。学校のフォームに記入する際は、すべての情報が本当に必要かどうかを教育委員会に尋ね、リスクについて認識してもらいます。 私たちのデータには価値があり、私たちはそれを盗まれる可能性のある場所に頻繁に公開していることを理解してください。非常に良い精神状態だと思う、とアンスコム氏は語った。CBCのジェシカ・ウォン記者によるレポート #教育委員会へのサイバー攻撃 #家族は何ができるでしょうか

教育委員会へのサイバー攻撃: 家族は何ができるでしょうか?

ここ数週間、いくつかの州の教育委員会は、小学校や中学校で生徒のさまざまな情報を管理するために使用される外部リソースである PowerSchool システムを介したサイバー攻撃の被害にあったことを明らかにしました。

国内最大のトロント英語公立教育委員会(TDSB)も影響を受ける組織の一つだ。

アクセスできる可能性のあるデータは多岐にわたりますが、専門家らは、家族や学校が身を守るための措置を講じることができると述べています。

影響を受けるのは誰ですか

アルバータ州、サスカチュワン州、ノースウェスト準州、マニトバ州、オンタリオ州、ニューファンドランドアンドラブラドール州、ノバスコシア州、プリンス島の教育委員会 -Édouard は PowerSchool を使用しています。このシステムでは、個人情報、医療情報、成績、その他の学習関連情報を管理できます。場合によっては、ポータルは家族とのコミュニケーションにも使用されます。

当局はPowerSchoolと協力して、侵害された情報の範囲を特定している。この問題は 12 月下旬に、教育委員会に技術サポートを提供するメインアカウントに権限のない個人がアクセスできるようになったことで発生しました。

ニューファンドランド・ラブラドール州教育大臣のクリスタ・リン・ハウエル氏は今月初め、漏洩した学生情報は1995年まで遡る可能性があると述べた。

他の教育省や教育委員会関係者も、どの特定のデータがどの程度遡って侵害されたのかを明らかにした。

これらは、ケープ ブレトン校の長年および元職員の社会保険番号から、1965 年まで遡るピール地域教育委員会の学校の生徒に関する情報にまで及びます。

学生の名前、住所、電話番号は、ハッカーがアクセスしたデータの一部としてよく言及されます。

アドバイスによっては、学生番号、性別、医療情報、緊急連絡先、懲戒記録などの他の情報にもアクセスされた可能性があります。

全画面モードで開く

カナダのプライバシー委員フィリップ・デュフレーヌ氏は、これが子供の個人情報に関わることを特に懸念している。

写真: (スペンサー・コルビー/カナダ通信社)

カナダのプライバシー委員フィリップ・デュフレーヌ氏は、このような事件が全国の学生の個人情報に与える可能性のある潜在的な影響を懸念していると述べた。

TDSBの場合

トロント英国公立教育委員会の広報担当者ライアン・バード氏によると、影響を受けるデータは1985年9月から2024年12月までの期間にわたる可能性があり、149万人の生徒に影響を与える可能性があるという。

パワースクールは火曜日に、コピーされた情報は削除されたと保証したと発表した。私たちが知る限り、彼らはオンラインのどこにも登場していません。

同氏は、教育委員会はPowerSchoolが提供する信用監視と個人情報盗難防止へのアクセス方法に関する最終的な詳細を待っていると付け加えた。

同社は書面による声明で、個人の社会保障番号が侵害されたかどうかに関係なく、このサービスを提供すると述べた。

建物の 1 つに TDSB のロゴ。

全画面モードで開く

トロント英国公立教育委員会は、149万人の生徒記録が漏洩した可能性があると推定している。

写真:CBC / マイケル・ウィルソン

データは何に使用できますか?

英国ブライトンにあるESETのサイバーセキュリティ専門家であるトニー・アンスコム氏は、サイバー犯罪者は学生の名前、学年、保護者の電子メールアドレスなどの情報を利用して、クレジットカード情報を入手することを目的としたフィッシング詐欺を簡単に作成できると指摘する。

これは、3 年生の子供の修学旅行の費用を支払うためにリンクをクリックするよう促す電子メールの形式をとる可能性があると同氏は例として挙げています。あるいは、今回のサイバー攻撃を受けて、信用監視サービスに加入するよう勧める教育委員会からのメッセージも。

サイバーセキュリティ分野で30年間働いてきたアンスコム氏は、学生の名前と住所がIDやクレジットカードの申請に虚偽の生年月日と関連付けられる可能性があると火曜日に述べた。

処方薬や学習障害に関するメモなどのその他の詳細は、別のサイバーインシデントの情報と組み合わせることができます。彼らは一緒に、人の身元を盗み、お金を引き出すのに十分なパズルのピースを持っているかもしれません。

コンピューターのキーボードを手で握ります。画面には一連のコードが表示されます。

全画面モードで開く

トニー・アンスコム氏によると、盗まれた情報はクレジットカードの申し込みに使用されたり、フィッシング行為につながったりする可能性があるという。

写真:Adobe Stock

親は何ができるでしょうか?

トニー・アンスコム氏は、サイバー攻撃を受けて家族がとるべき一連の手順を提案しています。

  • フィッシング詐欺など、学校に関連すると思われる疑わしいメールを報告できるように、子供たちに通知します。
  • 学校アカウントのパスワード、パスワードを回復するための秘密の質問を変更します (情報が漏洩した可能性がある場合)。
  • すべてのアカウントに対して 2 段階認証を有効にする
  • 子供の信用監視アカウントを作成します。詐欺を防ぐためにロックすることができます。
  • 電子メールで送信されるオファーには注意してください。
  • 学校のフォームに記入する際は、すべての情報が本当に必要かどうかを教育委員会に尋ね、リスクについて認識してもらいます。

私たちのデータには価値があり、私たちはそれを盗まれる可能性のある場所に頻繁に公開していることを理解してください。非常に良い精神状態だと思う、とアンスコム氏は語った。

CBCのジェシカ・ウォン記者によるレポート

#教育委員会へのサイバー攻撃 #家族は何ができるでしょうか

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。