零零信安暗网新闻 | 美国Stride在线教育公司遭ShadowByt3$入侵泄露
零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。
黑客ShadowByt3$入侵美国知名在线教育平台Stride, Inc.(前K12 Inc.),泄露大量内部开发元数据、硬编码API密钥、配置文件、教师答案密钥及专有课程教材等核心敏感信息。
据称泄露内容如下:
● 开发者元数据(Mac文件路径与本地用户名)
● 内部基础设施命名映射
● 硬编码JavaScript逻辑与API密钥、Bearer Token
● 配置JSON文件
● 项目Skeleton XML文件
● 教师答案密钥(SOLUCIONARIOS)
● 专有课程教材PDF
总结
此次泄露严重暴露了美国在线教育巨头的内部技术架构与核心知识产权,风险极高,可能引发精准钓鱼攻击、课程盗版或进一步学生数据泄露。相关机构需立即加强系统安全审查。
更多每日/月度暗网情报分析,请访问 https://00sec.com 或关注公众号“零零信安科技”。