Nelnet服务漏洞暴露250万学生贷款账户数据

在黑客入侵技术服务提供商 Nelnet Servicing 系统后,俄克拉荷马州学生贷款管理局 (OSLA) 和 EdFinancial 的超过250万学生贷款数据被曝光。

OSLA 和 EdFinancial 使用 Nelnet Servicing 的技术服务(包括一个门户网站)为在线访问学生提供贷款访问其贷款账户的权限。

6 月,身份不明的黑客入侵了Nelnet Servicing,并在其系统上一直呆到7月22日。黑客很可能在利用漏洞后入侵了公司的网络,最终导致 2501324 人受影响。

尽管 Nelnet 表示它在检测到违规行为后立即阻止了网络攻击,但随后于 2022 年 8 月 17 日完成的调查确定某些学生贷款账户注册信息可能已被访问。[阅读原文]

(完)