Утечка данных Canvas затрагивает учебные заведения по всей стране

Значительная утечка данных, нацелившаяся на Canvas, нарушила образовательные процессы в США, киберпреступная группа угрожает раскрыть конфиденциальную информацию.

3 min readКибербезопасность

Крупная кибератака на платформу Canvas, широко используемую в образовательных учреждениях, привела к серьезным сбоям в работе школ и университетов по всей территории США. Атака, приписываемая киберпреступной группе ShinyHunters, заключалась в изменении страницы входа в Canvas с требованием о выкупе, утверждая, что у них есть данные 275 миллионов студентов и преподавателей из почти 9,000 учреждений. В ответ на это компания Instructure, владелец Canvas, временно отключила платформу для устранения последствий. На этой неделе Instructure признала утечку данных и сообщила, что украденная информация включает имена пользователей, адреса электронной почты и номера студенческих удостоверений, но не было сообщений о компрометации более чувствительной информации, такой как пароли или финансовые данные. Тем не менее, время атаки вызывает особую озабоченность, так как многие учреждения сейчас проводят финальные экзамены. Сообщение о выкупе призывало затронутые школы вести переговоры о своих собственных выплатах, независимо от действий Instructure. Эксперты раскритиковали подход Instructure к ситуации, отметив, что это не первая утечка от ShinyHunters. Исход зависит от того, как учебные заведения отреагируют на утечку и будут ли они требовать ответственности или сохранят молчание.

Кибербезопасность