פרצת אבטחה חמורה התגלתה במערכת הלמידה מרחוק
חוקרי חברת צ'ק פוינט בחנו את מערכת "אופק" שבה לומדים רוב תלמידי ישראל בימי הקורונה וגילו תקלות חמורות ביותר. בין השאר, באמצעים פשוטים, האקרים היו יכולים להשיג מידע רגיש על המורים והתלמידים ואף לשנות אותו במערכת. התקלה דווחה למשרד החינוך ותוקנה


חולשת אבטחה חמורה שהתגלתה במערכת הלימוד מרחוק של תלמידי ישראל הייתה יכולה לחשוף את פרטיהם האישיים של התלמידים ולספק גישה למידע רגיש שנמצא במערכת. חוקרי אבטחת המידע של חברת צ'ק פוינט איתרו את החולשות והן תוקנו.
חולשות האבטחה שאותרו אפשרו לתוקף לקבל גישה לפרטים האישיים של התלמידים - כתובת, טלפון, דואר אלקטרוני ותעודת זהות, גישה לציוני התלמידים - כולל היכולת לשנותם, גישה לפרטים האישיים של המורים, גישה לקבצים מוגנים במערכת וכן אפשרות לשנות את סיסמאות הגישה למערכת של התלמידים והמורים.
התקלה אותרה במערכת "אופק" - המערכת הדיגיטלית הגדולה ביותר לבתי הספר בישראל המשמשת ללמידה מרחוק לכיתות בבתי הספר היסודי ועל יסודי. את התקיפה הפוטנציאלית ניתן היה לבצע דרך שליחת לינק זדוני מתוך המערכת למשתמשים בה, כאשר לחיצה על הלינק הייתה מאפשרת לתוקף להריץ קוד זדוני מרחוק על חשבונות המשתמשים.
צ'ק פוינט דיווחה על חולשות האבטחה למערך הסייבר הלאומי אשר פעל בנושא אל מול משרד החינוך, והמרכז לטכנולוגיה חינוכית- מטח, אשר אמון על המערכת, פעל לתיקון מהיר של החולשות.