Notizie su sicurezza e intelligenza artificiale

Violazioni di dati nelle scuole · Di FireAI Security & Research Team · Pubblicato

Attacchi informatici colpiscono distretti scolastici a Springfield, nel Massachusetts, e a Burnaby, in Columbia Britannica, nell’arco di un mese

Attacchi informatici a scuole di Springfield, nel Massachusetts, e di Burnaby, in Columbia Britannica, hanno esposto dati del personale e interrotto le lezioni. A che cosa devono prestare attenzione i genitori.

A school building icon with a warning mark, illustrating cyberattacks on school districts in Springfield, Massachusetts and Burnaby, British Columbia.

Due distretti scolastici su due continenti hanno segnalato attacchi informatici nello stesso mese. A Springfield, nel Massachusetts, un attacco informatico ha sottratto dati di personale e studenti, e da allora lo School Committee ha votato di accorciare le vacanze di Natale di quest’anno per recuperare i giorni di lezione persi. A Burnaby, in Columbia Britannica, un attacco informatico ha messo fuori uso le reti interne e le linee telefoniche, e le famiglie attendono ancora di sapere se siano trapelati dati.

Contesto

I distretti scolastici custodiscono esattamente i dati che i gruppi dediti al furto di dati cercano: nomi, indirizzi, date di nascita e, in alcuni sistemi, numeri di previdenza sociale (Social Security), sia di bambini sia di personale. I reparti IT dei sistemi scolastici pubblici sono spesso più piccoli e dispongono di meno risorse di quelli di datori di lavoro privati di dimensioni comparabili. Due distretti confinanti con Springfield, Everett e Sutton, hanno segnalato attacchi simili nello stesso mese, uno schema che suggerisce come i sistemi scolastici della regione siano stati presi di mira ripetutamente e non una sola volta.

Risultati

Il personale IT delle Springfield Public Schools ha individuato attività sospette sui sistemi del distretto il 1° settembre e ha passato la settimana successiva a cercare di contenerle, ha riferito The Reminder. Il distretto ha informato il pubblico l’11 settembre e l’FBI ha confermato il 15 settembre che i dati erano stati sottratti. Secondo il distretto, i file sottratti comprendono registri di personale e studenti e, forse, numeri di previdenza sociale di dipendenti attuali ed ex; i numeri di previdenza sociale degli studenti, a quanto riferito, non erano conservati nel sistema colpito. Le Springfield Public Schools impiegano più di 4.800 persone, tutte interessate. Il distretto ha incaricato la società di protezione dell’identità IDX di offrire al personale un monitoraggio gratuito del credito e dei furti di identità e collabora con l’FBI, con legali esterni e con investigatori forensi.

Spenderemo ciò che dovremo spendere.

Il sindaco Domenic J. Sarno, citato da The Reminder

Il sindaco Sarno ha poi scritto alla delegazione federale del Massachusetts chiedendo aiuto per coprire il costo dell’attacco informatico, ha riferito Western Mass News, descrivendo incidenti come questo come un costo che ogni amministrazione locale deve ormai mettere in bilancio. MassLive ha riferito che lo School Committee ha votato di accorciare le vacanze di Natale del distretto, di quasi tre settimane, perché gli studenti possano recuperare il tempo di lezione perso mentre i sistemi erano fuori uso.

A Burnaby il distretto ha comunicato alle famiglie il 21 settembre che «servizi di rete interni e linee telefoniche» erano stati colpiti e che l’apprendimento degli studenti non era stato interrotto, ha riferito The Cyber Express. Al momento di quel resoconto il distretto non aveva detto se fossero stati consultati dati personali, anche se l’interruzione dei sistemi aveva fatto temere una possibile fuga di dati. Il personale era ancora al lavoro per ripristinare i servizi giorni dopo.

Implicazioni per le famiglie

L’impatto diretto è limitato alle famiglie dei distretti citati. Ciò che si generalizza è lo schema: i distretti scolastici custodiscono i dati che un gruppo dedito al furto di dati vuole e, come mostra il resoconto su Springfield, spesso non c’è un motivo chiaro per cui un distretto venga preso di mira rispetto a un altro. Ricevere un avviso di violazione dalla scuola della propria famiglia, in questo anno scolastico o nel prossimo, è un’eventualità realistica per cui prepararsi.

Raccomandazioni

  1. Leggere un avviso di violazione della scuola sul sito della scuola o su carta intestata, non tramite un link in un SMS o in un’e-mail. Un avviso autentico non chiederà di inserire il numero di previdenza sociale di un minore cliccando su un link.
  2. Aspettarsi un’ondata di messaggi che imitano la scuola dopo qualsiasi notizia locale di una violazione: falsi messaggi del tipo «aggiorna il contatto di emergenza», «conferma l’iscrizione di tuo figlio» o «paga una quota scaduta» sono una truffa successiva comune. In caso di dubbio, chiamare la segreteria della scuola.
  3. Iscriversi al monitoraggio gratuito del credito o dei furti di identità se un distretto lo offre, come ha fatto Springfield tramite IDX. Non costa nulla e può individuare presto l’uso illecito di un numero di previdenza sociale rubato.
  4. Controllare quali account sono collegati al portatile o al Chromebook fornito dalla scuola a un bambino e tenerli separati dagli account e dalle password della famiglia.
  5. Usare password uniche per il portale della scuola e per gli account e-mail di famiglia e attivare l’autenticazione a due fattori ovunque la scuola o il fornitore dell’e-mail la offra.
  6. Dire ai bambini di non cliccare un link né aprire un allegato in un messaggio inatteso che dice di provenire dalla scuola e di non incollare nulla in un pop-up che chiede di «riparare» un’app scolastica.

Rilevanza per FireAI

La rete di un distretto scolastico e i suoi sistemi informativi degli studenti sono interamente fuori dalla portata di FireAI: protegge il Mac su cui gira, non i server di un distretto. Ciò che può fare è ridurre la probabilità che una truffa che cavalca questo tipo di notizie, o un’app dubbia di «aiuto compiti», si insedi su un Mac di famiglia.

  • I controlli parentali di FireAI bloccano già i siti di phishing e di truffe noti in tutti i browser del Mac, il che copre una parte delle false pagine «scolastiche» che questo tipo di vicende tende a portare.
  • Se dopo un avviso di violazione compare un’app o un’estensione del browser sospetta, le regole per app possono bloccare del tutto quell’app o quell’azienda, e una singola pagina dannosa può essere esclusa senza toccare il resto di un sito.
  • La mappa del mondo e Analizzare una connessione mostrano, in linguaggio semplice, dove un’app del Mac di famiglia sta realmente inviando dati, anziché fidarsi sulla parola di una pagina di accesso.
  • L’IA on-device di FireAI, Ask FireAI, può spiegare una connessione sospetta senza inviare nulla del Mac a un servizio nel cloud.

FireAI non può recuperare dati che un distretto ha già perso, non analizza i file alla ricerca di programmi che sottraggono informazioni e non può dire se il record di uno specifico bambino sia stato coinvolto in una violazione; solo la scuola o il distretto possono rispondere. FireAI è sviluppato da HisnLabs.

Limiti

The Cyber Express, al momento del suo resoconto, non aveva confermato se nell’incidente di Burnaby siano stati consultati dati personali. Nessuna delle quattro fonti stabilisce se gli attacchi a Springfield, Everett e Sutton siano stati compiuti dallo stesso autore, né se l’incidente di Burnaby sia in qualche modo collegato ai casi del Massachusetts. L’intera portata dei dati sottratti dai sistemi di Springfield, oltre alle categorie indicate dal distretto, non è stata resa pubblica.

Prova FireAI, di HisnLabs gratis per 17 giorni.

Fonti

  1. The Reminder (Sarah Heinonen), 17 September 2026: Cyberattack on Springfield schools included data breach
  2. Western Mass News, 26 September 2026: Mayor Sarno seeks additional funding after cyberattack, macroburst
  3. The Cyber Express (Samiksha Jain), 25 September 2026: Burnaby School District cyberattack
  4. MassLive, reported 27 September 2026: Springfield schools’ holiday break will be shortened because of cyberattack