Neuigkeiten zu Sicherheit und KI

Datenpannen an Schulen · Von FireAI Security & Research Team · Veröffentlicht

Cyberangriffe trafen binnen eines Monats Schulbezirke in Springfield, Massachusetts, und Burnaby, British Columbia

Cyberangriffe auf Schulen in Springfield, Massachusetts, und Burnaby, British Columbia, legten Personaldaten offen und störten den Unterricht. Worauf Eltern achten sollten.

A school building icon with a warning mark, illustrating cyberattacks on school districts in Springfield, Massachusetts and Burnaby, British Columbia.

Zwei Schulbezirke auf zwei Kontinenten meldeten im selben Monat Cyberangriffe. In Springfield, Massachusetts, stahl ein Cyberangriff Personal- und Schülerdaten, und das School Committee hat inzwischen beschlossen, die diesjährigen Weihnachtsferien zu verkürzen, um ausgefallene Unterrichtstage nachzuholen. In Burnaby, British Columbia, legte ein Cyberangriff interne Netze und Telefonleitungen lahm, und die Familien warten noch darauf zu erfahren, ob Daten abgeflossen sind.

Hintergrund

Schulbezirke verwahren genau die Datensätze, nach denen Datendiebstahlsgruppen suchen: Namen, Adressen, Geburtsdaten und in manchen Systemen Sozialversicherungsnummern, von Kindern wie vom Personal. Die IT-Abteilungen öffentlicher Schulsysteme sind oft kleiner und schlechter ausgestattet als die vergleichbar großer privater Arbeitgeber. Zwei Bezirke in der Nachbarschaft von Springfield, Everett und Sutton, meldeten im selben Monat ähnliche Angriffe, ein Muster, das darauf hindeutet, dass Schulsysteme der Region wiederholt und nicht nur einmal angegriffen wurden.

Ergebnisse

Die IT-Mitarbeitenden der Springfield Public Schools bemerkten am 1. September verdächtige Aktivität in den Systemen des Bezirks und versuchten die folgende Woche, sie einzudämmen, berichtete The Reminder. Der Bezirk informierte die Öffentlichkeit am 11. September, und das FBI bestätigte am 15. September, dass Daten gestohlen wurden. Laut Bezirk umfassen die gestohlenen Dateien Personal- und Schülerakten und möglicherweise Sozialversicherungsnummern aktueller und ehemaliger Beschäftigter; Sozialversicherungsnummern von Schülern waren Berichten zufolge im betroffenen System nicht gespeichert. Die Springfield Public Schools beschäftigen mehr als 4.800 Menschen, die alle betroffen sind. Der Bezirk hat die Identitätsschutzfirma IDX beauftragt, dem Personal kostenlose Kredit- und Identitätsdiebstahl-Überwachung anzubieten, und arbeitet mit dem FBI, externen Anwälten und forensischen Ermittlern zusammen.

Wir werden ausgeben, was wir ausgeben müssen.

Bürgermeister Domenic J. Sarno, zitiert von The Reminder

Bürgermeister Sarno hat sich inzwischen schriftlich an die bundespolitische Delegation von Massachusetts gewandt und um Hilfe bei den Kosten des Cyberangriffs gebeten, berichtete Western Mass News, und beschrieb Vorfälle wie diesen als Kostenpunkt, den jede Kommunalverwaltung inzwischen einplanen müsse. MassLive berichtete, das School Committee habe beschlossen, die fast dreiwöchigen Weihnachtsferien des Bezirks zu verkürzen, damit die Schüler Unterrichtszeit nachholen können, die verloren ging, als die Systeme ausfielen.

In Burnaby teilte der Bezirk den Familien am 21. September mit, dass „interne Netzwerkdienste und Telefonleitungen“ betroffen seien und das Lernen der Schüler nicht gestört worden sei, berichtete The Cyber Express. Zum Zeitpunkt dieses Berichts hatte der Bezirk nicht gesagt, ob auf personenbezogene Daten zugegriffen wurde, doch die Störung seiner Systeme weckte Sorge vor einem möglichen Abfluss. Das Personal arbeitete auch Tage später noch daran, die Dienste wiederherzustellen.

Folgen für Familien

Direkt betroffen sind nur Familien in den oben genannten Bezirken. Verallgemeinern lässt sich das Muster: Schulbezirke verwahren die Datensätze, die eine Datendiebstahlsgruppe will, und wie die Berichte aus Springfield zeigen, gibt es oft keinen klaren Grund, warum ein Bezirk statt eines anderen angegriffen wird. Eine Benachrichtigung über eine Datenpanne an der eigenen Schule, in diesem oder im nächsten Halbjahr, ist ein realistischer Fall, für den man sich wappnen kann.

Empfehlungen

  1. Eine Mitteilung der Schule über eine Datenpanne auf der eigenen Website oder dem Briefkopf der Schule lesen, nicht über einen Link in einer Textnachricht oder E-Mail. Eine echte Mitteilung verlangt nicht, per Klick die Sozialversicherungsnummer eines Kindes einzugeben.
  2. Nach jeder lokalen Meldung über eine Datenpanne mit einer Welle von Nachrichten rechnen, die die Schule nachahmen: gefälschte „Notfallkontakt aktualisieren“, „Einschulung Ihres Kindes bestätigen“ oder „überfällige Gebühr zahlen“ sind ein häufiger Folgebetrug. Im Zweifel im Sekretariat der Schule anrufen.
  3. Sich für kostenlose Kredit- oder Identitätsdiebstahl-Überwachung anmelden, wenn ein Bezirk sie anbietet, wie Springfield über IDX. Sie kostet nichts und kann den Missbrauch einer gestohlenen Sozialversicherungsnummer früh erkennen.
  4. Prüfen, welche Konten auf dem Schul-Laptop oder Chromebook eines Kindes angemeldet sind, und diese von den Konten und Passwörtern der Familie getrennt halten.
  5. Einmalige Passwörter für das Schulportal und für E-Mail-Konten der Familie verwenden und überall, wo Schule oder E-Mail-Anbieter es anbieten, die Zwei-Faktor-Authentifizierung einschalten.
  6. Kindern sagen, dass sie in einer unerwarteten Nachricht, die angeblich von der Schule kommt, keinen Link anklicken und keinen Anhang öffnen und nichts in ein Pop-up einfügen sollen, das verlangt, eine Schul-App zu „reparieren“.

Bezug zu FireAI

Das eigene Netz und die Schülerverwaltungssysteme eines Schulbezirks liegen völlig außerhalb der Reichweite von FireAI: Es schützt den Mac, auf dem es läuft, nicht die Server eines Bezirks. Es kann aber die Wahrscheinlichkeit verringern, dass ein Betrug, der auf solche Nachrichten aufspringt, oder eine zweifelhafte „Hausaufgabenhilfe“-App auf einem Familien-Mac Fuß fasst.

  • Die Kindersicherung von FireAI blockiert bereits bekannte Phishing- und Betrugsseiten in jedem Browser des Macs, was einen Teil der gefälschten „Schul“-Seiten abdeckt, die solche Meldungen oft nach sich ziehen.
  • Taucht nach einer Mitteilung über eine Datenpanne eine verdächtige App oder Browser-Erweiterung auf, können Regeln pro App genau diese App oder Firma ganz blockieren, und eine einzelne schlechte Seite lässt sich abschneiden, ohne den Rest einer Website anzutasten.
  • Die Weltkarte und Eine Verbindung untersuchen zeigen in einfacher Sprache, wohin eine App auf dem Familien-Mac tatsächlich Daten sendet, statt einer Anmeldeseite aufs Wort zu glauben.
  • Die KI von FireAI auf dem Gerät, Ask FireAI, kann eine verdächtige Verbindung erklären, ohne etwas über den Mac an einen Cloud-Dienst zu senden.

FireAI kann Daten, die ein Bezirk bereits verloren hat, nicht zurückholen, durchsucht keine Dateien nach Programmen, die Informationen stehlen, und kann nicht sagen, ob der Datensatz eines bestimmten Kindes Teil einer Datenpanne war; das können nur die Schule oder der Bezirk beantworten. FireAI wird von HisnLabs entwickelt.

Einschränkungen

The Cyber Express hatte zum Zeitpunkt seines Berichts nicht bestätigt, ob beim Vorfall in Burnaby auf personenbezogene Daten zugegriffen wurde. Keine der vier Quellen stellt fest, ob die Angriffe auf Springfield, Everett und Sutton vom selben Akteur ausgeführt wurden oder ob der Vorfall in Burnaby überhaupt mit den Fällen in Massachusetts zusammenhängt. Der volle Umfang der aus den Systemen von Springfield entnommenen Daten, über die vom Bezirk genannten Kategorien hinaus, wurde nicht veröffentlicht.

FireAI von HisnLabs 17 Tage kostenlos testen.

Quellen

  1. The Reminder (Sarah Heinonen), 17 September 2026: Cyberattack on Springfield schools included data breach
  2. Western Mass News, 26 September 2026: Mayor Sarno seeks additional funding after cyberattack, macroburst
  3. The Cyber Express (Samiksha Jain), 25 September 2026: Burnaby School District cyberattack
  4. MassLive, reported 27 September 2026: Springfield schools’ holiday break will be shortened because of cyberattack