Même les informations de milliers de personnes ont été consultées, explique Yle.
Elle Laitila
Des vulnérabilités ont été découvertes dans le système Wilma utilisé dans les écoles. Les informations de milliers d’écoliers et d’étudiants auraient pu être menacées. J’en ai parlé Sur.
Les vulnérabilités sont liées à des combinaisons de noms d’utilisateur et de mots de passe faibles. Avec les diplômes, par exemple, il était possible d’accéder aux mêmes informations que le personnel de l’école.
La société de logiciels de Wilma, Visma, a mis en garde les écoles et autres clients contre les tentatives de phishing et les a exhortés à combler les lacunes en matière de sécurité des informations et à remplacer les mots de passe faibles par des mots de passe plus forts.
Visma a déposé une plainte pénale après avoir contacté Yle. Une plainte pénale a été déposée car il est possible que les informations des étudiants de différentes municipalités aient été compromises et se retrouvent entre de mauvaises mains. Des informations sensibles peuvent également avoir été consultées sans autorisation.
Directeur commercial de Visma Teemu Lehtonen a souligné que Visma ne peut pas contrôler le type d’informations d’identification créées par les clients. Selon Yle, des combinaisons de mots de passe faibles auraient pu être découvertes grâce à la technologie de force brute, où l’ordinateur de l’intrus essaie d’innombrables combinaisons pour se connecter au système.
Les écoles elles-mêmes sont toujours responsables des informations d’identification Wilma, y compris les mots de passe. Il est possible que certains jetons aient été créés à des fins de test et que certains d’entre eux existent depuis des années.