Британийн боловсролын салбарын программ хангамж нийлүүлэгч Bromcom компани кибер халдлагад өртжээ

Published:

Энэхүү мэдээ, нийтлэлийг хиймэл оюун боловсруулав.

Хуучирсан системд нэвтрэх технологийн эмзэг байдлаас болж хэрэглэгчдийн хувийн мэдээлэл алдагдсан байна

Их Британийн боловсролын байгууллагуудад программ хангамж нийлүүлдэг Bromcom компани өөрийн нэгдсэн нэвтрэх (SSO) системд кибер халдлага гарсан тухай мэдээллээ. Есдүгээр сарын 6-нд нэвтрэх ажиллагаанд доголдол гарсныг илрүүлсний дараа тус компани халдлагыг бүртгэж, холбогдох хуучирсан функцийг ашиглалтаас хассан байна.

Урьдчилсан мэдээллээр, зөвшөөрөлгүй гуравдагч этгээд тус компанийн харилцаа холбооны серверийн орчинд байсан хуучирсан SSO бүртгэлийн системд нэвтэрч, хэрэглэгчдийн и-мэйл хаяг болон бүртгэлтэй холбоотой зарим мэдээллийг олж авчээ. Гэсэн хэдий ч сурагчдын мэдээлэл, ирц, сурлагын байдал зэргийг удирддаг сургуулийн удирдлагын мэдээллийн систем (MIS) халдлагад өртөөгүй болохыг Bromcom баталж байна.

Алдагдсан мэдээлэлд и-мэйл хаяг, бүртгэлийн огноо, сүүлд нэвтэрсэн хугацаа болон хэрэглэгчийн лавлах дугаар багтсан боловч нууц үг болон баталгаажуулалтын токен алдагдаагүй аж. Энэхүү хуучирсан функц нь дотоод системд ашиглагдаж байсан тул үйлдвэрлэлийн орчинд хэвээр үлдсэн байжээ.

Одоогоор Bromcom компани гадны шинжээчидтэй хамтран халдлагын цар хүрээг тогтоохоор ажиллаж байна. Тус компанийн программ хангамжийг Их Британийн 5,000 гаруй сургууль болон олон тооны боловсролын байгууллагууд ашигладаг бөгөөд асуудлыг шийдвэрлэх арга хэмжээ авч, холбогдох эрх бүхий байгууллагуудтай хамтран ажиллаж байгаагаа мэдэгдлээ.

Дэлгэрэнгүйг эх сурвалжаас харах

↓Эх сурвалжийг нээх ↓

UK education software provider Bromcom has notified customers of a personal data breach affecting its single sign-on (SSO) technology. In a September 24 EduGeek post, an account named Bromcom_Alastair said an unauthorized third party had accessed and retrieved email addresses and limited information associated with affected SSO registrations. The incident involved legacy SSO registration functionality in Bromcom’s Communication Server environment. The company confirmed in an FAQ it found no evidence that its school Management Information System (MIS), used to manage student data, attendance, behaviour, and administration, was compromised. Bromcom said it was working with external forensic specialists to determine the nature and scope of the data involved. The company identified the incident on September 6 after reports of SSO access problems and has since withdrawn the legacy functionality from production. The service held email addresses associated with SSO registrations, the provider used, such as Microsoft or Google, registration and last sign-in dates where recorded, and internal user and registration reference numbers. Bromcom said the affected component did not hold account passwords or authentication tokens. The legacy SSO registration functionality had remained in production after being superseded because “it was still being called by an internal system,” the supplier said. The incident did not enable access to Microsoft or Google accounts, whose authentication services are separate from the affected component said Bromcom. The Register has asked Bromcom to comment further. Bromcom provides information management software used in schools and the wider education sector in the UK. It offers tools for budgeting, timetabling, HR, and benchmarking. Bromcom’s software is used by more than 5,000 schools and 390 multi-academy trusts (organizations that run multiple schools). Recent customer wins include Newport City Council, the Ministry of Defence, Warwickshire County Council, and the Northern Ireland Education Authority. ® Updated to add at 0834 UTC, October 6 A spokesperson for Bromcom said: “We recently identified, contained and began investigating an IT incident. Our investigation is ongoing to determine the nature and scope of any data involved, and we have already taken steps to resolve any disruption. We are liaising with the relevant schools and trusts, as well as the appropriate authorities.”

1 сэтгэгдэл

  1. Бромком компанийн хуучин системд халдлага гарсан нь сонирхол татаж байна. Та энэ асуудалд ямар шийдэл санал болгох вэ, эсвэл хэрэглэгчдийн нууцыг хамгаалах ямар сургамж авч болох бол? Мэдээний дараа шинэчлэлттэй системүүдийг хэрхэн хянах хэрэгтэй талаар бодож байна уу?

Та юу гэж бодож байна?

Сэтгэгдлээ оруулна уу!
Please enter your name here

MFC.mn сайтад сэтгэгдэл оруулахад анхаарах зүйлс

Холбоотой

spot_img

Шинэ

spot_img