生徒や教員のデータが流出 「PowerSchool」の侵害はこうして起きた教育機関向けシステムに不正アクセス【前編】

教育機関を狙う攻撃として、教育現場で使われるツールを“経由”したデータ盗難がある。米国で起きた攻撃例を解説する。

2025年03月18日 05時00分 公開
[Sean Michael KernerTechTarget]

 教育機関を標的にした攻撃が広がっている。教育機関が直接狙われなくても、使っているツールへの攻撃によって被害を受けるケースもある。その一つが、教育機関向けソフトウェアを手掛けるPowerSchoolを襲った攻撃だ。2024年12月に同社システムへの不正アクセスがあり、ユーザー組織のデータが流出した。日本も含め世界のどこに起きてもおかしくない教育機関への攻撃――。どのように実施されたのか。

発端はフィッシング? 攻撃はこうして起きた

 PowerSchoolのソフトウェアは生徒の情報を管理する他、学習の進捗(しんちょく)状況を管理したり分析したりする機能を持つ。90カ国以上で約1万8000校が使っているという。

 2024年12月28日(米国時間)、PowerSchoolはシステムに不正アクセスがあったことを見つけたという。同社によると、攻撃の入り口はカスタマーサポートポータル「PowerSource」だった。攻撃者は生徒と職員の情報が保存されているデータベースにアクセスできたとPowerSchoolは説明する。

 不正アクセスを発見した後、PowerSchoolはセキュリティベンダーCrowdStrikeに、攻撃についての調査を依頼した。盗まれたデータが公開されないよう、攻撃者に対して金銭を支払ったとみられる。

 調査から、攻撃がどのようにして発生したのかについて幾つかの手掛かりが得られた。それによると、攻撃者は認証情報を不正利用し、PowerSourceにアクセスした。認証情報を手に入れるために、ソーシャルエンジニアリング(人の心理を巧みに操って意図通りの行動をさせる詐欺手法)を使ったフィッシング攻撃を実施した可能性がある。

 攻撃者がアクセスしたPowerSourceには、PowerSchoolのエンジニアがトラブルシューティングやサポートのために顧客の情報にアクセスできるツールが含まれていた。攻撃者はシステムに侵入すると、同ツールを利用してPowerSchoolのデータベースから生徒と職員の情報を抽出した。


 後編は、攻撃の詳細や影響範囲を取り上げる。

TechTarget発 先取りITトレンド

米国Informa TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。

Copyright © ITmedia, Inc. All Rights Reserved.

髫エ�ス�ス�ー鬨セ�ケ�つ€驛「譎擾スク蜴・�。驛「�ァ�ス�、驛「譎冗樟�ス�ス驛「譎「�ス�シ驛「譏懶スサ�」�ス�ス

技術文書・技術解説 パロアルトネットワークス株式会社

複雑なセキュリティ環境において、XDRが有効な対応策である理由とは?

クラウドやIoTなど、デジタルテクノロジーの急速な進化に伴い、企業の機密データに対するリスクも飛躍的に高まることになった。サイバーセキュリティを取り巻く環境が複雑化する中、有効な対応策として注目されているのがXDRだ。

製品資料 パロアルトネットワークス株式会社

現在のSOCが抱える課題を解決、AI主導のセキュリティ運用基盤の実力とは?

最新のサイバー攻撃に即座に対応するためには、SOCを従来の在り方から変革することが重要になる。しかし、何をすればよいのか分からないという組織も多い。そこで本資料では、現在のSOCが抱えている5つの課題とその解決策を紹介する。

製品資料 パロアルトネットワークス株式会社

セキュリティ運用を最適化し、SOCの負担を軽減する「SOAR」とは?

サイバー攻撃が巧妙化し、セキュリティチームとSOCは常に厳戒態勢を取り続けている。さらにデジタルフットプリントの拡大に伴い、セキュリティデータが絶え間なく往来する事態が生じている。このような状況に対応するには、SOARが有効だ。

製品資料 パロアルトネットワークス株式会社

SD-WANやZTNAがもたらす課題の解決策として、SASEが注目されている理由とは?

リモートワークの増加に伴い、組織は、SD-WANやZTNAなどを導入したが、現在はこれらのレガシー技術が、コストやセキュリティの面で新たな課題をもたらしている。これらの課題を解決するための手法として注目したいのが、SASEだ。

市場調査・トレンド パロアルトネットワークス株式会社

分散環境を効果的に保護、ゼロトラストネットワークアクセスを進化させる方法

「支社や拠点の増加」「従業員とデバイスの分散」「IoTデバイスの爆発的な普及」などの要因により、サイバー犯罪者にとってのアタックサーフェスが著しく拡大した。こうした中で、企業が自社の環境を効果的に保護する方法を解説する。

From Informa TechTarget

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは
遠隔のクライアント端末から、サーバにあるデスクトップ環境を利用できる仕組みである仮想デスクトップ(仮想PC画面)は便利だが、仕組みが複雑だ。仮想デスクトップの仕組みを基礎から確認しよう。

ITmedia マーケティング新着記事

news017.png

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

news027.png

「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news023.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...