Saltar para o conteúdo principal

PowerSchool enfrenta novas tentativas de extorsão após o roubo de dados educativos

A PowerSchool comunicou tentativas de extorsão contra distritos escolares após um roubo de dados ocorrido no final de 2024.

CibersegurançaEquipa Seintec2-3 min de leitura
PowerSchool enfrenta novas tentativas de extorsão após o roubo de dados educativos

Resumo da notícia

A PowerSchool comunicou tentativas de extorsão contra distritos escolares após um roubo de dados ocorrido no final de 2024. A informação afetada podia incluir dados pessoais de alunos e funcionários.

Pagar não garante que a informação desapareça. A minimização de dados, as permissões limitadas, a cifragem e a monitorização de acessos anómalos reduzem a exposição antes de ocorrer uma violação de segurança.

Fonte: Reuters 7 de maio de 2025

O que aconteceu

Em maio de 2025 a PowerSchool, fornecedora de software de gestão educativa, comunicou novas tentativas de extorsão contra distritos escolares após um roubo de dados ocorrido no final de 2024. A informação afetada podia incluir dados pessoais de alunos e de profissionais de educação.

A empresa tinha pago inicialmente para evitar a divulgação dos dados roubados, mas as novas tentativas de extorsão mostraram que esse pagamento não garantiu que a informação fosse eliminada nem que não voltasse a ser usada contra as vítimas.

O que significa para uma média empresa

O caso ilustra um risco específico dos fornecedores de software que centralizam dados de muitos clientes: uma única violação de dados pode afetar dezenas ou centenas de organizações em simultâneo, cada uma com a sua própria obrigação de informar os afetados.

Para uma empresa que contrata este tipo de serviços, a lição é que a segurança do fornecedor faz parte do seu próprio risco, e que pagar um resgate não garante que o problema termine aí.

O que convém rever

Medidas que reduzem a exposição antes de ocorrer uma violação de dados num fornecedor:

  • Minimização de dados: partilhar com fornecedores apenas a informação estritamente necessária.
  • Cifragem de dados pessoais sensíveis, tanto em trânsito como em repouso.
  • Cláusulas contratuais claras sobre segurança, notificação de incidentes e responsabilidade do fornecedor.
  • Monitorização de acessos anómalos aos dados que o fornecedor gere em nome da empresa.

Perguntas frequentes

¿Que dados foram afetados?
Segundo a PowerSchool, informação pessoal de alunos e profissionais de educação armazenada na sua plataforma de gestão escolar.
¿O pagamento do resgate resolveu o problema?
Não de forma definitiva. As novas tentativas de extorsão em maio de 2025 mostram que o pagamento inicial não impediu que os dados voltassem a ser usados para pressionar as vítimas.
¿O que pode uma empresa exigir a um fornecedor de software que trata dados sensíveis?
Minimização dos dados partilhados, cifragem adequada e compromissos contratuais claros sobre segurança e notificação de incidentes.

Conceitos mencionados neste artigo: Monitorização

A tecnologia só acrescenta valor quando é bem concebida, protegida e mantida. A Seintec pode ajudar a aplicar estas boas práticas na sua empresa; fale com a nossa equipa para avaliar o seu ambiente.

Contactar a Seintec

Serviço relacionado

Cibersegurança

Protegemos a sua empresa para que nunca pare.

Próximo passo

¿Quer aplicar estas melhorias na sua empresa?

Fale com um especialista da Seintec e analisamos consigo como se aplica à sua infraestrutura.