
Mathspace lekt gegevens van meer dan een miljoen gebruikers
Beeld: met AI gemaakt
Het online wiskundeplatform Mathspace heeft per ongeluk de persoonsgegevens van meer dan één miljoen gebruikers gelekt. Criminelen maakten gebruik van een kritieke kwetsbaarheid in de datavisualisatie-tool Metabase, die door Mathspace niet was gepatcht. Hierdoor werden namen, e-mailadressen en platformgerelateerde gegevens van leerlingen, ouders, voogden en leraren gestolen. De aanvallers infiltreerden op 10 augustus, haalden de data op 27 augustus uit de Australische database.
De diefstal trof alleen accounts uit Australië en Nieuw-Zeeland; Mathspace heeft inmiddels de getroffen gebruikers gewaarschuwd en de autoriteiten van beide landen ingelicht. Het platform heeft Metabase tijdelijk stilgelegd en onderzoekt waarom het beveiligingsbulletin niet eerder werd opgepikt. Eerder had de criminele groep ShinyHunters aangetoond dat ze Metabase-kwetsbaarheden konden exploiteren. Meer details staan op de pagina van Security.nl.










