Платформа Canvas, популярная в образовании, стала жертвой атаки киберпреступной группы ShinyHunters, в результате которой более 8800 школ в США столкнулись с серьезными перебоями в работе. В четверг, после утечки этих и попытки вымогательства, Canvas была переведена в "режим обслуживания", что нарушило учебный процесс на фоне экзаменов и завершающих заданий.
Предыстория инцидента
ShinyHunters начали атаковать Instructure, разработчика Canvas, с 1 мая, однако распространение проблемы достигло критической отметки только в последнюю неделю. Вузы, такие как Гарвард, Колумбия и Георгтаун, уведомили студентов о ситуации, так как учебные заведения по всей стране столкнулись с проблемами доступа к платформе. Эти события продемонстрировали уровень риска, с которым сталкиваются учреждения из-за недостаточной защиты данных.Детали атаки и последствия
По данным, предоставленным группой ShinyHunters на их сайте для вымогателей, инцидент затронул более 8800 учебных заведений. Главный специалист по информационной безопасности Instructure, Стив Прад, сообщил, что утечка этих затронула личную информацию пользователей, включая имена, электронные адреса и номера студенческих ID. Вдобавок, злоумышленники осуществили вторую волну атак, модифицировав входные страницы школ, чтобы показать свои требования к выкупу. Несмотря на то что Instructure объявила о завершении инцидента, 17 мая возникли новые проблемы с доступом к портфолио студентов, что указывает на неустойчивость системы защиты и проблему, требующую внимательного изучения. Аудитория проектирования обучения и IT-специалисты испытывают тревогу из-за угрозы утечки данных, которая становится все более заметной в образовательной среде.Перспективы и важные выводы
Для учебных заведений и IT-команд это служит сигналом о росте рисков, связанных с киберугрозами: необходимо провести оценку защищенности систем и разработать стратегии защиты данных. Образовательные учреждения должны уделить внимание кибербезопасности, чтобы минимизировать риск повторения подобных инцидентов в будущем.Следующий шаг для Instructure и ее клиентов — возможно, разработка новых мер защиты от потенциальных угроз, чтобы сохранить доверие пользователей и обеспечить безопасность данных.