Киберугроза на платформу Canvas оказала серьёзное влияние на учебный процесс в США, затронув около 9 000 учебных заведений и потенциально подвергнув риску эти 275 миллионов студентов и преподавателей. Хакерская группа ShinyHunters взяла на себя ответственность за атаки, потребовав выкуп за нераспространение конфиденциальной информации.
Подробности инцидента
На днях группа ShinyHunters взломала страницу входа в Canvas, разместив на ней сообщение с угрозой. В ответ Instructure, материнская компания Canvas, отключила систему, чтобы минимизировать ущерб. В начале мая Instructure подтвердила утечку этих и сообщила, что хакеры готовы опубликовать информацию о десятках миллионов пользователей, включая имена, электронные адреса и идентификаторы студентов.
Хоть компания и уверяет, что в утечке нет более чувствительных данных, таких как пароли или финансовая информация, информация о более 275 миллионах пользователей — это серьёзный риск. В частности, за время расследования Instructure заявила, что инцидент удалось частично локализовать, однако к пятому числу в социальных сетях начали появляться сообщения студентов о новом сообщении с требованием о выкупе.
Влияние на учебный процесс
Атака произошла в критически важный период: многие учебные заведения готовятся к финальным экзаменам. Проблемы с доступом к платформе могут привести к существенным нарушениям в учебном процессе, что особо негативно отразится на репутации Instructure. В ответ на возмущение пользователей, компания решила временно закрыть доступ к Canvas для проведения технических работ.
Некоторые университеты уже начали переговоры с ShinyHunters о возможности выплаты выкупа. Важно отметить, что подобные группы, как показывает практика, могут удалить эти с утечек только после получения выплаты или согласия на переговоры.
Реакция и прогнозы
Такой инцидент дополнительно подчеркивает важность кибербезопасности для образовательных учреждений. Учебным заведениям следует заранее разрабатывать стратегию защиты своих этих и готовиться к подобным инцидентам. Instructure объявила о проведении расследования и обещает предоставить обновления по ситуации.
Следующий шаг — дальнейшая реакция компании Instructure и её возможные действия относительно дальнейшего взаимодействия с хакерами и восстановления системы.