A empresa americana PowerSchool, fornecedora de software e soluções em nuvem para instituições educacionais, foi alvo de roubo de dados no ano passado e optou por pagar aos criminosos pela destruição das informações. Agora, escolas e distritos escolares dos Estados Unidos e Canadá estão sendo individualmente extorquidos com esses mesmos dados, segundo a própria empresa.
Leia também
Líder do Black Kingdom é indiciado
GitHub libera campanhas de segurança
A PowerSchool afirma que seus serviços são utilizados por mais de sessenta milhões de estudantes em mais de noventa países. O ataque resultou no roubo de dados pessoais de milhões de alunos, pais e professores, embora o número exato de vítimas ainda não tenha sido divulgado. O maior distrito escolar do Canadá estima que até quarenta anos de dados podem ter sido comprometidos.
Segundo comunicado no site da empresa, os dados foram roubados em dezembro, e vários distritos estão sendo chantageados separadamente desde então. A empresa declarou que decidiu pagar os criminosos logo após detectar o ataque, alegando que essa era a melhor forma de proteger seus clientes e comunidades envolvidas.
A PowerSchool reconheceu que não havia garantia de que os atacantes realmente apagariam os dados, mesmo após o pagamento, embora tenham recebido promessas e provas nesse sentido. Como medida de contenção, a empresa oferece serviços de monitoramento de crédito e proteção de identidade por dois anos para alunos e professores afetados.
Não foram divulgadas mais informações sobre a situação atual ou sobre novas ações que serão tomadas pela empresa.