ਕੰਪਿਊਟਰ ਸੁਰੱਖਿਆ ਪਾਵਰਸਕੂਲ ਡੇਟਾ ਬ੍ਰੀਚ ਦੁਆਰਾ ਪ੍ਰਭਾਵਿਤ ਵਿਦਿਆਰਥੀ ਅਤੇ ਸਿੱਖਿਅਕ

ਪਾਵਰਸਕੂਲ ਡੇਟਾ ਬ੍ਰੀਚ ਦੁਆਰਾ ਪ੍ਰਭਾਵਿਤ ਵਿਦਿਆਰਥੀ ਅਤੇ ਸਿੱਖਿਅਕ

K-12 ਵਿੱਦਿਅਕ ਸੌਫਟਵੇਅਰ ਦੇ ਇੱਕ ਪ੍ਰਮੁੱਖ ਪ੍ਰਦਾਤਾ, ਪਾਵਰਸਕੂਲ ਨਾਲ ਜੁੜੇ ਇੱਕ ਤਾਜ਼ਾ ਡੇਟਾ ਉਲੰਘਣਾ ਨੇ ਵਿਦਿਆਰਥੀਆਂ ਅਤੇ ਸਿੱਖਿਅਕਾਂ ਦੀ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਦਾ ਪਰਦਾਫਾਸ਼ ਕੀਤਾ ਹੈ, ਜਿਸ ਨਾਲ ਸਿੱਖਿਆ ਖੇਤਰ ਵਿੱਚ ਡੇਟਾ ਗੋਪਨੀਯਤਾ ਅਤੇ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਬਾਰੇ ਚਿੰਤਾਵਾਂ ਪੈਦਾ ਹੋਈਆਂ ਹਨ। ਕੈਲੀਫੋਰਨੀਆ-ਅਧਾਰਤ ਕੰਪਨੀ ਨੇ ਖੁਲਾਸਾ ਕੀਤਾ ਕਿ ਇਹ ਉਲੰਘਣਾ ਦਸੰਬਰ 2024 ਵਿੱਚ ਹੋਈ ਸੀ, ਖਾਸ ਤੌਰ 'ਤੇ ਪਾਵਰਸੋਰਸ ਗਾਹਕ ਸਹਾਇਤਾ ਪੋਰਟਲ ਦੁਆਰਾ ਇਸਦੇ ਵਿਦਿਆਰਥੀ ਸੂਚਨਾ ਪ੍ਰਣਾਲੀ (SIS) ਵਾਤਾਵਰਣ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦੇ ਹੋਏ।

ਉਲੰਘਣਾ, ਜਿਸਦੀ ਪਛਾਣ 28 ਦਸੰਬਰ ਨੂੰ ਕੀਤੀ ਗਈ ਸੀ, ਨੇ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਜਿਵੇਂ ਕਿ ਨਾਮ, ਸੰਪਰਕ ਵੇਰਵੇ, ਜਨਮ ਮਿਤੀਆਂ, ਸਮਾਜਿਕ ਸੁਰੱਖਿਆ ਨੰਬਰ ਅਤੇ ਡਾਕਟਰੀ ਜਾਣਕਾਰੀ ਨਾਲ ਸਮਝੌਤਾ ਕੀਤਾ ਸੀ। ਸ਼ੁਕਰ ਹੈ, ਪਾਵਰਸਕੂਲ ਨੇ ਪੁਸ਼ਟੀ ਕੀਤੀ ਕਿ ਕ੍ਰੈਡਿਟ ਕਾਰਡ ਅਤੇ ਬੈਂਕਿੰਗ ਵੇਰਵੇ ਪ੍ਰਭਾਵਿਤ ਨਹੀਂ ਹੋਏ ਸਨ। ਕੰਪਨੀ ਨੇ ਕਿਹਾ ਕਿ ਇਸ ਗੱਲ ਦਾ ਕੋਈ ਸਬੂਤ ਨਹੀਂ ਹੈ ਕਿ ਪਾਵਰਸਕੂਲ ਦੇ ਹੋਰ ਉਤਪਾਦ ਪ੍ਰਭਾਵਿਤ ਹੋਏ ਹਨ ਜਾਂ ਇਸਦੇ ਸਿਸਟਮਾਂ ਵਿੱਚ ਚੱਲ ਰਹੀ ਅਣਅਧਿਕਾਰਤ ਗਤੀਵਿਧੀ ਹੋ ਰਹੀ ਹੈ।

ਉਲੰਘਣਾ ਅਤੇ ਪ੍ਰਭਾਵਿਤ ਧਿਰਾਂ ਦਾ ਦਾਇਰਾ

ਪਾਵਰਸਕੂਲ 90 ਤੋਂ ਵੱਧ ਦੇਸ਼ਾਂ ਵਿੱਚ 18,000 ਤੋਂ ਵੱਧ ਸਕੂਲਾਂ ਅਤੇ ਜ਼ਿਲ੍ਹਿਆਂ ਦਾ ਸਮਰਥਨ ਕਰਦਾ ਹੈ, ਲਗਭਗ 60 ਮਿਲੀਅਨ ਵਿਦਿਆਰਥੀਆਂ ਦੀ ਸੇਵਾ ਕਰਦਾ ਹੈ। ਹਾਲਾਂਕਿ ਕੰਪਨੀ ਨੇ ਪ੍ਰਭਾਵਿਤ ਵਿਅਕਤੀਆਂ ਜਾਂ ਸੰਸਥਾਵਾਂ ਦੀ ਕੁੱਲ ਸੰਖਿਆ ਦਾ ਖੁਲਾਸਾ ਨਹੀਂ ਕੀਤਾ ਹੈ, ਵੱਖ-ਵੱਖ ਜ਼ਿਲ੍ਹਿਆਂ ਅਤੇ ਸਕੂਲ ਬੋਰਡਾਂ ਦੀਆਂ ਰਿਪੋਰਟਾਂ ਇੱਕ ਪਰੇਸ਼ਾਨ ਕਰਨ ਵਾਲੀ ਤਸਵੀਰ ਪੇਂਟ ਕਰਦੀਆਂ ਹਨ। ਵਰਜੀਨੀਆ ਵਿੱਚ, ਘੱਟੋ-ਘੱਟ ਪੰਜ ਕਾਉਂਟੀਆਂ ਦੇ ਪ੍ਰਭਾਵਿਤ ਹੋਣ ਦੀ ਪੁਸ਼ਟੀ ਕੀਤੀ ਗਈ ਹੈ, ਜਦੋਂ ਕਿ ਫੇਅਰਫੈਕਸ ਕਾਉਂਟੀ ਪਬਲਿਕ ਸਕੂਲਾਂ ਨੇ ਕੋਈ ਸ਼ਮੂਲੀਅਤ ਦੀ ਰਿਪੋਰਟ ਨਹੀਂ ਕੀਤੀ, ਕਿਉਂਕਿ ਇਹ ਪਾਵਰਸਕੂਲ SIS ਦੀ ਵਰਤੋਂ ਨਹੀਂ ਕਰਦਾ ਹੈ। ਕੈਲੀਫੋਰਨੀਆ ਦੇ ਮੇਨਲੋ ਪਾਰਕ ਸਿਟੀ ਸਕੂਲ ਡਿਸਟ੍ਰਿਕਟ ਨੇ ਖੁਲਾਸਾ ਕੀਤਾ ਕਿ ਲਗਭਗ 14,000 ਵਿਦਿਆਰਥੀ ਅਤੇ ਸਟਾਫ ਪ੍ਰਭਾਵਿਤ ਹੋਏ ਸਨ, ਜਿਨ੍ਹਾਂ ਵਿੱਚ ਉਹ ਲੋਕ ਵੀ ਸ਼ਾਮਲ ਸਨ ਜਿਨ੍ਹਾਂ ਨੇ 2009-2010 ਦੇ ਸਕੂਲੀ ਸਾਲ ਵਿੱਚ ਦਾਖਲਾ ਲਿਆ ਸੀ ਜਾਂ ਕੰਮ ਕੀਤਾ ਸੀ।

ਡਾਟਾ ਉਲੰਘਣਾ ਦੇ ਪ੍ਰਭਾਵ ਕੈਨੇਡਾ ਤੱਕ ਵੀ ਪਹੁੰਚ ਗਏ ਹਨ, ਜਿੱਥੇ ਟੋਰਾਂਟੋ ਡਿਸਟ੍ਰਿਕਟ ਸਕੂਲ ਬੋਰਡ ਸਮੇਤ ਕਈ ਸਕੂਲ ਬੋਰਡਾਂ ਨਾਲ ਸਮਝੌਤਾ ਕੀਤਾ ਗਿਆ ਸੀ। ਕੈਨੇਡਾ ਦੇ ਗੋਪਨੀਯਤਾ ਕਮਿਸ਼ਨਰ ਫਿਲਿਪ ਡੂਫ੍ਰੇਸਨੇ ਨੇ ਘੋਸ਼ਣਾ ਕੀਤੀ ਹੈ ਕਿ ਉਸਦਾ ਦਫਤਰ ਇਸ ਉਲੰਘਣਾ ਦੀ ਜਾਂਚ ਕਰ ਰਿਹਾ ਹੈ ਅਤੇ ਕੰਪਨੀ ਦੇ ਗੋਪਨੀਯਤਾ ਕਾਨੂੰਨਾਂ ਦੀ ਪਾਲਣਾ ਦਾ ਮੁਲਾਂਕਣ ਕਰਨ ਲਈ ਪਾਵਰਸਕੂਲ ਨਾਲ ਜੁੜ ਰਿਹਾ ਹੈ।

ਪਾਵਰਸਕੂਲ ਕਿਵੇਂ ਜਵਾਬ ਦੇ ਰਿਹਾ ਹੈ

ਪਾਵਰਸਕੂਲ ਪ੍ਰਭਾਵਿਤ ਵਿਅਕਤੀਆਂ ਨੂੰ ਸੂਚਿਤ ਕਰ ਰਿਹਾ ਹੈ ਅਤੇ ਦੋ ਸਾਲਾਂ ਦੀ ਮੁਫ਼ਤ ਪਛਾਣ ਚੋਰੀ ਸੁਰੱਖਿਆ ਅਤੇ ਕ੍ਰੈਡਿਟ ਨਿਗਰਾਨੀ ਸੇਵਾਵਾਂ ਦੀ ਪੇਸ਼ਕਸ਼ ਕਰ ਰਿਹਾ ਹੈ। ਕੰਪਨੀ ਭਰੋਸਾ ਦਿਵਾਉਂਦੀ ਹੈ ਕਿ ਹਰੇਕ ਵਿਅਕਤੀ ਨੂੰ ਇੱਕ ਵਿਅਕਤੀਗਤ ਸੂਚਨਾ ਪ੍ਰਾਪਤ ਹੋਵੇਗੀ ਜਿਸ ਵਿੱਚ ਦੱਸਿਆ ਗਿਆ ਹੈ ਕਿ ਉਹਨਾਂ ਦੇ ਡੇਟਾ ਨੂੰ ਕਿਵੇਂ ਪ੍ਰਭਾਵਿਤ ਕੀਤਾ ਗਿਆ ਸੀ। ਹਾਲਾਂਕਿ ਪਾਵਰਸਕੂਲ ਨੇ ਇਸ ਗੱਲ ਦੀ ਪੁਸ਼ਟੀ ਨਹੀਂ ਕੀਤੀ ਹੈ ਕਿ ਉਲੰਘਣਾ ਕਿਵੇਂ ਹੋਈ, ਇਸ ਨੇ ਕਥਿਤ ਤੌਰ 'ਤੇ ਗਾਹਕਾਂ ਨੂੰ ਸੂਚਿਤ ਕੀਤਾ ਹੈ ਕਿ ਇਸ ਦੇ ਸਿਸਟਮਾਂ ਤੱਕ ਪਹੁੰਚ ਕਰਨ ਲਈ ਸਮਝੌਤਾ ਕੀਤੇ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਦੀ ਵਰਤੋਂ ਕੀਤੀ ਗਈ ਸੀ। ਕੁਝ ਰਿਪੋਰਟਾਂ ਸੁਝਾਅ ਦਿੰਦੀਆਂ ਹਨ ਕਿ ਉਲੰਘਣਾ ਰੈਨਸਮਵੇਅਰ ਹਮਲੇ ਦਾ ਨਤੀਜਾ ਹੋ ਸਕਦੀ ਹੈ, ਭੁਗਤਾਨ ਤੋਂ ਬਾਅਦ ਡੇਟਾ ਨੂੰ ਮਿਟਾ ਦਿੱਤਾ ਗਿਆ ਹੈ।

ਸਿੱਖਿਆ ਵਿੱਚ ਡਾਟਾ ਸੁਰੱਖਿਆ ਬਾਰੇ ਵਧਦੀਆਂ ਚਿੰਤਾਵਾਂ

ਇਹ ਉਲੰਘਣਾ ਸਿੱਖਿਆ ਖੇਤਰ ਦੁਆਰਾ ਦਰਪੇਸ਼ ਵੱਧ ਰਹੇ ਜੋਖਮਾਂ ਨੂੰ ਉਜਾਗਰ ਕਰਦੀ ਹੈ, ਜੋ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਦਾ ਪ੍ਰਬੰਧਨ ਕਰਨ ਲਈ ਡਿਜੀਟਲ ਪਲੇਟਫਾਰਮਾਂ 'ਤੇ ਤੇਜ਼ੀ ਨਾਲ ਨਿਰਭਰ ਕਰਦਾ ਹੈ। ਵਿਦਿਅਕ ਸੰਸਥਾਵਾਂ, ਅਕਸਰ ਸੀਮਤ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਬਜਟਾਂ ਨਾਲ ਕੰਮ ਕਰਦੀਆਂ ਹਨ, ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰ ਰਹੇ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਲਈ ਮੁੱਖ ਨਿਸ਼ਾਨੇ ਬਣ ਰਹੀਆਂ ਹਨ। ਵਿਦਿਆਰਥੀ ਅਤੇ ਸਿੱਖਿਅਕ ਜਾਣਕਾਰੀ ਦਾ ਐਕਸਪੋਜਰ ਭਵਿੱਖ ਦੀਆਂ ਘਟਨਾਵਾਂ ਨੂੰ ਰੋਕਣ ਲਈ ਮਜ਼ਬੂਤ ਸੁਰੱਖਿਆ ਉਪਾਵਾਂ, ਨਿਯਮਤ ਆਡਿਟ, ਅਤੇ ਵਧੇ ਹੋਏ ਪ੍ਰੋਟੋਕੋਲ ਦੀ ਲੋੜ ਨੂੰ ਰੇਖਾਂਕਿਤ ਕਰਦਾ ਹੈ।

ਪ੍ਰਭਾਵਿਤ ਵਿਅਕਤੀਆਂ ਨੂੰ ਕੀ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ?

PowerSchool ਉਲੰਘਣਾ ਦੁਆਰਾ ਪ੍ਰਭਾਵਿਤ ਹੋਏ ਲੋਕਾਂ ਨੂੰ ਆਪਣੀ ਪਛਾਣ ਅਤੇ ਨਿੱਜੀ ਡੇਟਾ ਦੀ ਸੁਰੱਖਿਆ ਲਈ ਤੁਰੰਤ ਕਦਮ ਚੁੱਕਣੇ ਚਾਹੀਦੇ ਹਨ:

  • ਕ੍ਰੈਡਿਟ ਰਿਪੋਰਟਾਂ ਦੀ ਨਿਗਰਾਨੀ ਕਰੋ : ਸ਼ੱਕੀ ਗਤੀਵਿਧੀ ਲਈ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਕ੍ਰੈਡਿਟ ਰਿਪੋਰਟਾਂ ਦੀ ਸਮੀਖਿਆ ਕਰੋ।
  • ਪਛਾਣ ਚੋਰੀ ਸੁਰੱਖਿਆ ਨੂੰ ਸਰਗਰਮ ਕਰੋ : ਪਾਵਰਸਕੂਲ ਦੁਆਰਾ ਪੇਸ਼ ਕੀਤੀਆਂ ਜਾਂਦੀਆਂ ਮੁਫਤ ਕ੍ਰੈਡਿਟ ਨਿਗਰਾਨੀ ਸੇਵਾਵਾਂ ਦਾ ਲਾਭ ਉਠਾਓ।
  • ਕ੍ਰੇਡੈਂਸ਼ੀਅਲ ਅੱਪਡੇਟ ਕਰੋ : ਪਾਵਰਸਕੂਲ ਨਾਲ ਲਿੰਕ ਕੀਤੇ ਕਿਸੇ ਵੀ ਖਾਤਿਆਂ ਲਈ ਜਾਂ ਸਮਾਨ ਲੌਗਇਨ ਵੇਰਵਿਆਂ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਪਾਸਵਰਡ ਬਦਲੋ।
  • ਘੁਟਾਲਿਆਂ ਲਈ ਸੁਚੇਤ ਰਹੋ : ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ ਜਾਂ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਦੀ ਬੇਨਤੀ ਕਰਨ ਵਾਲੀਆਂ ਧੋਖਾਧੜੀ ਵਾਲੀਆਂ ਕਾਲਾਂ ਤੋਂ ਸਾਵਧਾਨ ਰਹੋ।

ਸਿੱਖਿਆ ਵਿੱਚ ਮਜ਼ਬੂਤ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਲਈ ਇੱਕ ਕਾਲ

ਜਿਵੇਂ ਕਿ ਇਹ ਉਲੰਘਣਾ ਦਰਸਾਉਂਦੀ ਹੈ, ਸਿੱਖਿਆ ਸੈਕਟਰ ਨੂੰ ਆਪਣੇ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਦੇ ਵਿਸ਼ਾਲ ਭੰਡਾਰਾਂ ਦੀ ਸੁਰੱਖਿਆ ਲਈ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਨੂੰ ਤਰਜੀਹ ਦੇਣੀ ਚਾਹੀਦੀ ਹੈ। ਪਾਵਰਸਕੂਲ ਅਤੇ ਹੋਰ ਪ੍ਰਦਾਤਾਵਾਂ ਨੂੰ ਜੋਖਮਾਂ ਨੂੰ ਘਟਾਉਣ ਲਈ ਵਧੇਰੇ ਸਖ਼ਤ ਸੁਰੱਖਿਆ ਉਪਾਅ ਲਾਗੂ ਕਰਨੇ ਚਾਹੀਦੇ ਹਨ, ਜਿਵੇਂ ਕਿ ਮਲਟੀ-ਫੈਕਟਰ ਪ੍ਰਮਾਣਿਕਤਾ, ਐਨਕ੍ਰਿਪਸ਼ਨ, ਅਤੇ ਅਸਲ-ਸਮੇਂ ਦੀ ਨਿਗਰਾਨੀ। ਇਸ ਦੇ ਨਾਲ ਹੀ, ਸਕੂਲਾਂ ਅਤੇ ਜ਼ਿਲ੍ਹਿਆਂ ਨੂੰ ਆਪਣੇ ਭਾਈਚਾਰਿਆਂ ਦੀ ਸੁਰੱਖਿਆ ਨੂੰ ਯਕੀਨੀ ਬਣਾਉਣ ਲਈ ਆਪਣੇ ਸਾਫਟਵੇਅਰ ਵਿਕਰੇਤਾਵਾਂ ਤੋਂ ਪਾਰਦਰਸ਼ਤਾ ਅਤੇ ਜਵਾਬਦੇਹੀ ਦੀ ਮੰਗ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ।

ਪਾਵਰਸਕੂਲ ਡੇਟਾ ਦੀ ਉਲੰਘਣਾ ਅੱਜ ਦੇ ਡਿਜ਼ੀਟਲ ਸਿੱਖਣ ਦੇ ਵਾਤਾਵਰਣ ਵਿੱਚ ਮੌਜੂਦ ਕਮਜ਼ੋਰੀਆਂ ਦੀ ਪੂਰੀ ਯਾਦ ਦਿਵਾਉਂਦੀ ਹੈ। ਵਿਦਿਆਰਥੀਆਂ, ਸਿੱਖਿਅਕਾਂ ਅਤੇ ਸੰਸਥਾਵਾਂ ਨੂੰ ਇੱਕੋ ਜਿਹੇ ਤੌਰ 'ਤੇ ਚੌਕਸ ਰਹਿਣਾ ਚਾਹੀਦਾ ਹੈ ਕਿਉਂਕਿ ਉਹ ਵਧ ਰਹੇ ਖ਼ਤਰੇ ਦੇ ਲੈਂਡਸਕੇਪ ਨੂੰ ਨੈਵੀਗੇਟ ਕਰਦੇ ਹਨ।

ਲੋਡ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ...