Сентябрь 2026   |   В фокусе

Утечка данных Mathspace открыла хакерам путь к точному фишингу через метаданные

Mathspace подтвердила утечку данных более 1 079 819 человек в результате взлома внутренней системы отчетности. Утечка имен и адресов электронной почты создаёт условия для массовых фишинговых атак, направленных на учащихся и родителей Австралии и Новой Зеландии.

Австралийская образовательная платформа Mathspace подтвердила крупную утечку персональных данных. В результате кибератаки, произошедшей в августе 2026 года, злоумышленники получили доступ к информации о 1 079 819 человек. Пострадавшими стали учащиеся, их родители и опекуны из Австралии и Новой Зеландии.

Детали инцидента и похищенные данные

Технический директор компании Элвин Савой (Alvin Savoy) сообщил, что взлом произошел в период с 10 по 27 августа. Хакеры проникли во внутреннюю систему отчетности, воспользовавшись отсутствием обновления системы безопасности. После обнаружения инцидента сервис был оперативно отключен.

В утечку попали следующие категории данных:

  • Имена и фамилии пользователей.
  • Адреса электронной почты.
  • Страна проживания и часовой пояс.
  • Тип пользователя (ученик, родитель и т. д.).
  • Даты регистрации, последней активности и последнего входа в систему.
  • Статус подтверждения электронной почты.

При этом компания заявила, что не были скомпрометированы:

  • Пароли (хэши) и токены аутентификации.
  • Учетные данные SSO (одноразовый вход) и API.
  • Академические записи, оценки и сведения об учебной деятельности.

Риски для пользователей

Математический факт: наличие имени, email и страны проживания позволяет злоумышленникам создавать высокоточные фишинговые письма. Такие сообщения могут приходить от имени Mathspace, школ или других организаций, известных жертвам утечки. Это повышает риск успешного обмана пользователей.

Утечка метаданных (имя, email, страна) без паролей создает «профиль доверия». Злоумышленники используют эту базу для запуска целевых фишинговых кампаний, где ссылка на «срочное обновление данных» в школьной системе выглядит максимально правдоподобно.

Mathspace не смогла установить личности хакеров и не обнаружила признаков публикации или продажи украденных данных в даркнете. Компания уже уведомила пострадавшие школы, департаменты образования и киберполицию Австралии и Новой Зеландии. Сейчас платформа готовит индивидуальные уведомления для всех затронутых пользователей.

Практические меры безопасности

Для снижения рисков рекомендуется:

  • Проверять отправителя: Внимательно изучать адреса email в письмах от Mathspace или учебных заведений, особенно если они требуют ввода пароля или кодов.
  • Не передавать доступы: Никогда не сообщать пароли и коды подтверждения по телефону или в ответ на письмо.
  • Мониторить активность: Следить за подозрительными входами в свои аккаунты образовательных платформ.

Отсутствие утечки паролей снижает риск прямого взлома аккаунта, но не исключает социальной инженерии. Главным барьером против фишинга становится критическое мышление пользователя, а не техническая защита платформы.

Когда фактов слишком много нужна система

Асектор превращает поток новостей в понятную картину: что произошло, на что это влияет и чем может обернуться. Без шума. С доказательной базой.

Коротко о главном

Почему хакерам удалось проникнуть во внутреннюю систему отчетности Mathspace?

Взлом стал возможен из-за отсутствия обновления системы безопасности, что позволило злоумышленникам использовать эту уязвимость в период с 10 по 27 августа.

Какие конкретные категории персональных данных были похищены при утечке?

В сеть попали имена, адреса электронной почты, страны проживания, типы пользователей, а также даты регистрации и последней активности, что не затронуло пароли или академические записи.

Почему утечка метаданных повышает риск фишинговых атак на пользователей Mathspace?

Наличие имени, email и страны позволяет злоумышленникам создавать высокоточные письма от имени школы или платформы, что значительно повышает вероятность обмана жертв.

Какие критически важные данные компания Mathspace подтвердила как не скомпрометированные?

Пароли, токены аутентификации, учетные данные SSO и API, а также оценки и сведения об учебной деятельности учащихся остались в безопасности.

Какую реакцию предприняла Mathspace после обнаружения инцидента?

Сервис был оперативно отключен, а компания уведомила пострадавшие школы, департаменты образования и киберполицию Австралии и Новой Зеландии для подготовки индивидуальных оповещений.

Инфографика событий

Открыть инфографику на весь экран


Участники и связи

Отрасли: Кибербезопасность

Материалы по теме