Une cyberattaque majeure sur la plateforme Canvas, largement utilisée dans les établissements éducatifs, a provoqué d'importantes perturbations pour les écoles et universités à travers les États-Unis. L'attaque, attribuée au groupe criminel ShinyHunters, a impliqué la défiguration de la page de connexion de Canvas avec une demande de rançon, affirmant posséder des données de 275 millions d'étudiants et de membres du personnel dans près de 9 000 institutions. En réponse, Instructure, la société mère de Canvas, a temporairement désactivé la plateforme pour atténuer la situation. Plus tôt cette semaine, Instructure a reconnu une violation de données et a indiqué que les données volées comprenaient des noms d'utilisateur, des adresses e-mail et des numéros d'identification d'étudiants, mais aucune information sensible comme des mots de passe ou des détails financiers n'a été signalée comme compromise. Malgré cela, le moment de l'attaque est particulièrement préoccupant, car de nombreuses institutions effectuent actuellement des examens finaux. La note de rançon a exhorté les écoles touchées à négocier leurs propres paiements, indépendamment des actions d'Instructure. Les experts ont critiqué la gestion de la situation par Instructure, notant que ce n'est pas la première violation par ShinyHunters. L'issue dépend maintenant de la manière dont les établissements éducatifs réagiront à la violation et s'ils exigeront des comptes ou resteront silencieux.
Violation de données Canvas affecte les établissements éducatifs aux États-Unis
Une violation de données majeure ciblant Canvas a perturbé les activités éducatives à l'échelle nationale, un groupe criminel menaçant de divulguer des informations sensibles.
