غول کرهای Kyowon سرقت داده در حملهی باجافزاری را تأیید کرد
Kyowon — یکی از بزرگترین گروههای آموزش و انتشارات کرهی جنوبی — در ۵ فوریه ۲۰۲۶ تأیید کرد که در حملهی باجافزاری اخیر، اطلاعات شخصی صدها هزار دانشآموز و خانواده سرقت شده است. این حادثه یکی از بزرگترین نقض دادههای آموزشی در آسیا در سالهای اخیر است.
ⓘ بهروزرسانی شد · ۵ خرداد ۱۴۰۵
مینا کریمی
@mina

ماجرا چه بود؟
در ۵ فوریه ۲۰۲۶، گروه Kyowon — بزرگترین شرکت آموزش خصوصی کرهی جنوبی با بیش از ۲ میلیون دانشآموز ثبتنام شده — تأیید کرد که در حملهی باجافزاری ماه ژانویه، دادههای شخصی سرقت شده است. این دادهها شامل نام، آدرس، شماره تماس، اطلاعات والدین، و سوابق آموزشی است.
تخمین اولیه: حدود ۸۰۰ هزار رکورد. سرقت شامل اطلاعات کودکان زیر ۱۸ سال نیز میشود که از نظر حقوقی در کرهی جنوبی حساسیت ویژهای دارد.
بازیگر تهدید
گروه Cl0p مسئولیت را پذیرفت و در ۱۰ فوریه بخشی از دادهها را برای اثبات روی dark web منتشر کرد. درخواست باج رقمی نزدیک به ۱۵ میلیون دلار اعلام شد. Cl0p در سالهای اخیر در حملات MOVEit و GoAnywhere نقش داشته است.
روش نفوذ مشخص نیست، اما الگوی Cl0p معمولاً exploit آسیبپذیری روز صفر در یک محصول enterprise file transfer است.
تأثیر و واکنش
PIPC (مرجع حفاظت دادهی کرهی جنوبی) تحقیقات رسمی را آغاز کرد و در صورت تأیید قصور، Kyowon میتواند جریمهای تا ۳٪ درآمد سالانه (تقریباً ۳۰ میلیون دلار) دریافت کند. شرکت برای دانشآموزان متأثر، خدمات نظارت اعتباری رایگان به مدت ۲ سال تأمین کرد.
این حادثه دیدگاه عمومی نسبت به سپردن دادههای کودکان به شرکتهای آموزش خصوصی را در کره چالش کشیده.
توصیههای امنیتی
- دادههای شخصی کودکان نیازمند rotation کمتری دارند ولی data minimization بیشتری — فقط آنچه ضروری است نگهداری کنید.
- تفکیک دادههای PII در یک database جداگانه با encryption-at-rest و دسترسی محدود.
- log همهی دسترسیها به جداول PII، با نظارت بر دسترسی تودهای (bulk export).
- بکاپ encrypted با کلید مستقل از credentials معمولی.
- در صورت نشت، notification شفاف و سریع — این از طرف نظارتگرانه و خانوادهها انتظار میرود.
منابع
منابع
نظرات
- در حال بارگذاری…
ثبت نظر
برای ثبت نظر اطلاعات زیر را پر کنید.