Violación de datos de Canvas afecta a instituciones educativas en EE. UU.

Un ataque cibernético importante a Canvas ha interrumpido actividades educativas en todo el país, con un grupo criminal amenazando con filtrar información sensible.

3 min readCiberseguridad

Un ataque cibernético significativo en la plataforma Canvas, ampliamente utilizada en entornos educativos, ha causado interrupciones considerables en escuelas y universidades de Estados Unidos. El ataque, atribuido al grupo criminal ShinyHunters, implicó la alteración de la página de inicio de sesión de Canvas con una demanda de rescate, alegando poseer datos de 275 millones de estudiantes y personal en casi 9,000 instituciones. En respuesta, Instructure, la empresa matriz de Canvas, desactivó temporalmente la plataforma para mitigar la situación. Esta semana, Instructure reconoció una violación de datos e indicó que la información robada incluía nombres de usuario, direcciones de correo electrónico y números de identificación de estudiantes, aunque no se reportó la exposición de información sensible como contraseñas o detalles financieros. Sin embargo, el momento del ataque es especialmente preocupante, ya que muchas instituciones están realizando exámenes finales. La nota de rescate instó a las escuelas afectadas a negociar sus propios pagos, independientemente de las acciones de Instructure. Los expertos han criticado la gestión de la situación por parte de Instructure, señalando que no es la primera violación por parte de ShinyHunters. El resultado ahora depende de cómo respondan las instituciones educativas a la violación y si presionarán por responsabilidad o permanecerán en silencio.

Ciberseguridad