Утечка данных Mathspace открыла хакерам путь к точному фишингу через метаданные
Mathspace подтвердила утечку данных более 1 079 819 человек в результате взлома внутренней системы отчетности. Утечка имен и адресов электронной почты создаёт условия для массовых фишинговых атак, направленных на учащихся и родителей Австралии и Новой Зеландии.
Австралийская образовательная платформа Mathspace подтвердила крупную утечку персональных данных. В результате кибератаки, произошедшей в августе 2026 года, злоумышленники получили доступ к информации о 1 079 819 человек. Пострадавшими стали учащиеся, их родители и опекуны из Австралии и Новой Зеландии.
Детали инцидента и похищенные данные
Технический директор компании Элвин Савой (Alvin Savoy) сообщил, что взлом произошел в период с 10 по 27 августа. Хакеры проникли во внутреннюю систему отчетности, воспользовавшись отсутствием обновления системы безопасности. После обнаружения инцидента сервис был оперативно отключен.
В утечку попали следующие категории данных:
- Имена и фамилии пользователей.
- Адреса электронной почты.
- Страна проживания и часовой пояс.
- Тип пользователя (ученик, родитель и т. д.).
- Даты регистрации, последней активности и последнего входа в систему.
- Статус подтверждения электронной почты.
При этом компания заявила, что не были скомпрометированы:
- Пароли (хэши) и токены аутентификации.
- Учетные данные SSO (одноразовый вход) и API.
- Академические записи, оценки и сведения об учебной деятельности.
Риски для пользователей
Математический факт: наличие имени, email и страны проживания позволяет злоумышленникам создавать высокоточные фишинговые письма. Такие сообщения могут приходить от имени Mathspace, школ или других организаций, известных жертвам утечки. Это повышает риск успешного обмана пользователей.
Утечка метаданных (имя, email, страна) без паролей создает «профиль доверия». Злоумышленники используют эту базу для запуска целевых фишинговых кампаний, где ссылка на «срочное обновление данных» в школьной системе выглядит максимально правдоподобно.
Mathspace не смогла установить личности хакеров и не обнаружила признаков публикации или продажи украденных данных в даркнете. Компания уже уведомила пострадавшие школы, департаменты образования и киберполицию Австралии и Новой Зеландии. Сейчас платформа готовит индивидуальные уведомления для всех затронутых пользователей.
Практические меры безопасности
Для снижения рисков рекомендуется:
- Проверять отправителя: Внимательно изучать адреса email в письмах от Mathspace или учебных заведений, особенно если они требуют ввода пароля или кодов.
- Не передавать доступы: Никогда не сообщать пароли и коды подтверждения по телефону или в ответ на письмо.
- Мониторить активность: Следить за подозрительными входами в свои аккаунты образовательных платформ.
Отсутствие утечки паролей снижает риск прямого взлома аккаунта, но не исключает социальной инженерии. Главным барьером против фишинга становится критическое мышление пользователя, а не техническая защита платформы.
Подтверждение: infowatch.ru