Instructure، د ښوونځي د معلوماتو د مشهور پورټل کینوس جوړونکي، د سه شنبې په ورځ وویل چې دا د هکرانو سره "یو تړون ته رسیدلی" چې دوه ځله یې سیسټم مات کړی، د زده کونکو او کارمندانو ډیټا یې غلا کړې، او په زرګونو ښوونځي یې ګډوډ کړي چې د شرکت سافټویر باندې تکیه کوي.
ShinyHunters، د مالي پلوه هڅول شوي سایبر جرم ګروپ، د اپریل د 29 د معلوماتو سرغړونې لپاره کریډیټ اخیستی، ادعا یې کړې چې د زده کونکو او کارمندانو ډیټا یې غلا کړي، په شمول د 275 ملیون خلکو شخصي معلومات. هیکرانو وویل چې دوی کینوس سره جوړجاړی کړی، کوم چې نږدې 9000 ښوونځي د خپلو زده کونکو معلوماتو او کورس ورکونو اداره کولو لپاره کاروي.
هکرانو تیره اونۍ د دویم ځل لپاره شرکت مات کړ، د ښوونځي په ویب پاڼو کې د کینوس د ننوتلو پاڼې خرابې کړې، د هڅو د یوې برخې په توګه چې شرکت د دوی د تاوان ورکولو لپاره فشار راوړي.
لارښوونې د دوشنبې په ورځ ناوخته د پیښې په پاڼه کې وویل چې د موافقې د یوې برخې په توګه، هیکرانو داسې شواهد وړاندې کړي چې غلا شوي ډاټا ویجاړ شوي، او دا چې د کینوس پیرودونکي به غصب نه شي.
شرکت ومنله چې د سایبر جنایتکارانو سره د خبرو اترو په وخت کې "هیڅکله بشپړ ډاډ" شتون نلري، مګر یادونه یې وکړه چې پیرودونکي باید د هیکرانو سره ښکیل نه وي.
د تړون مالي شرایط نه دي افشا شوي، او لارښوونې ندي ویلي چې هیکرانو ته یې څومره پیسې ورکړې. د لارښوونې ویاند براین واټیکنز د تبصرې غوښتنې ته ځواب ونه وایه ، یا د سه شنبې په ورځ د تماس پرمهال د تړون په اړه پوښتنو ته ځواب ونه وایه.
په خپل لیک سایټ کې په یوه پوسټ کې ، کوم چې ټیک کرنچ لیدلی ، شین هنټرز ګواښ کړی و چې غلا شوي معلومات به یې خپاره کړي که چیرې شرکت د دوی د غصب غوښتنې تادیه نه کړي.
د سه شنبې تر ورځې پورې، لیست د ShinyHunters پاڼې څخه لیرې شوی و، دا په ګوته کوي چې ممکن تاوان ورکړل شوی وي.
د ShinyHunters یوه استازي TechCrunch ته وویل: "ډیټا حذف شوي، ورک شوي. شرکت او د دې [sic] پیرودونکي به نور په نښه نه شي یا زموږ لخوا د تادیې لپاره اړیکه ونیسي."
دا روښانه نده چې ولې لارښوونې هیکرانو ته پیسې ورکړې. حکومتونه، د متحده ایالاتو په ګډون، له اوږدې مودې راهیسې د سایبر جرمونو قربانیانو څخه غوښتنه کوي چې هیکرانو ته تاوان ونه رسوي، ځکه چې دا د سایبر جنایتکارانو سره د دوی د بریدونو څخه ګټه پورته کوي. امنیتي څیړونکو استدلال کړی چې قربانیان د ناوړه هیکرانو په کلمه باور نشي کولی - ځینې سایبر جنایتکاران موندل شوي چې غلا شوي معلومات یې ساتلي سره له دې چې ویلي یې دي دوی یې حذف کړي دي نو دوی کولی شي د خپلو قربانیانو غصب ته دوام ورکړي.
د Instructure هیک په PowerSchool باندې یو سایبري برید منعکس کوي، کوم چې په 2024 کې 70 ملیون زده کونکي او کارمندان اغیزمن کړي د ډیټا لوی سرغړونې سره مخ شوي. PowerSchool، چې د ښوونځي معلوماتو سافټویر هم جوړوي، هیکرانو ته پیسې ورکړې چې غلا شوي ډاټا بیرته راولي، مګر د هغې ډیری پیرودونکي وروسته د یوې بلې جرمي ډلې لخوا غصب شوي چې دا یې ښودلې چې ډیټا له مینځه وړل شوي ندي.
FBI تیره اونۍ په یوه بیان کې وویل چې دا د متحده ایالاتو په شاوخوا کې ښوونځي او تعلیمي موسسې اغیزه کوي د سیسټم ګډوډي څخه "خبره" وه. خبرتیا د کینوس نوم نه دی اخیستی، مګر دا یې یادونه کړې چې قربانیان باید د سایبر جنایتکارانو غوښتنو ته "تادیه یا ځواب ورنکړي".
د انسټرکچر څخه غلا شوي معلومات، چې ځینې یې ټیک کرنچ لیدلي، د زده کونکو نومونه، د دوی شخصي بریښنالیک پتې، او د ښوونکو او زده کونکو لخوا تبادله شوي پیغامونه، په شمول د شخصي او شخصي معلوماتو په شمول.
په خپله ویب پاڼه کې، Instructure ومنله چې هیکرانو په یوه کال کې دوه ځله د شرکت سیسټمونه مات کړي، مګر وویل چې دوه سرغړونې "ځانګړې پیښې" وې چې مختلف سیسټمونه پکې ښکیل وو.
لارښود وویل چې دا لاهم د سرغړونې تحقیق کوي او موندنې یې تاییدوي.
دا روښانه نده چې څوک په انسټرکچر کې نظارت کوي یا د سایبر امنیت لپاره مسؤل دی ، که نه د شرکت اجرایوي رییس سټیو ډیلي. کله چې د TechCrunch سره اړیکه ونیوله، لارښوونه به ونه ویل شي که ډیلي د معلوماتو سرغړونو وروسته استعفا ورکړي.
ایا تاسو د کینوس مدیر یا ښوونځي د سرغړونې په اړه خبر یاست؟ ایا تاسو د هیکرانو څخه د اختلاس غوښتنه ترلاسه کړې؟ موږ غواړو له تاسو څخه واورو. د دې خبریال سره په خوندي ډول اړیکه نیولو لپاره، د سیګنال کارن-نوم zackwhittaker.1337 له لارې اړیکه ونیسئ.