КИБЕРБЕЗОПАСНОСТЬ

Атака на Canvas затронула 9 тысяч школ и университетов США

Киберугроза нарушила учебный процесс в тысячи учебных заведениях США, потенциально затронув данные 275 миллионов студентов.

✍️ Редакция iTech News | 08.05.2026 | ⏱ 2 мин | Источник: Krebs on Security
Атака на платформу Canvas затронула 9 тысяч учебных заведений

Киберугроза на платформу Canvas оказала серьёзное влияние на учебный процесс в США, затронув около 9 000 учебных заведений и потенциально подвергнув риску эти 275 миллионов студентов и преподавателей. Хакерская группа ShinyHunters взяла на себя ответственность за атаки, потребовав выкуп за нераспространение конфиденциальной информации.

Подробности инцидента

На днях группа ShinyHunters взломала страницу входа в Canvas, разместив на ней сообщение с угрозой. В ответ Instructure, материнская компания Canvas, отключила систему, чтобы минимизировать ущерб. В начале мая Instructure подтвердила утечку этих и сообщила, что хакеры готовы опубликовать информацию о десятках миллионов пользователей, включая имена, электронные адреса и идентификаторы студентов.

Хоть компания и уверяет, что в утечке нет более чувствительных данных, таких как пароли или финансовая информация, информация о более 275 миллионах пользователей — это серьёзный риск. В частности, за время расследования Instructure заявила, что инцидент удалось частично локализовать, однако к пятому числу в социальных сетях начали появляться сообщения студентов о новом сообщении с требованием о выкупе.

Влияние на учебный процесс

Атака произошла в критически важный период: многие учебные заведения готовятся к финальным экзаменам. Проблемы с доступом к платформе могут привести к существенным нарушениям в учебном процессе, что особо негативно отразится на репутации Instructure. В ответ на возмущение пользователей, компания решила временно закрыть доступ к Canvas для проведения технических работ.

Некоторые университеты уже начали переговоры с ShinyHunters о возможности выплаты выкупа. Важно отметить, что подобные группы, как показывает практика, могут удалить эти с утечек только после получения выплаты или согласия на переговоры.

Реакция и прогнозы

Такой инцидент дополнительно подчеркивает важность кибербезопасности для образовательных учреждений. Учебным заведениям следует заранее разрабатывать стратегию защиты своих этих и готовиться к подобным инцидентам. Instructure объявила о проведении расследования и обещает предоставить обновления по ситуации.

Следующий шаг — дальнейшая реакция компании Instructure и её возможные действия относительно дальнейшего взаимодействия с хакерами и восстановления системы.

Поделиться: Telegram X LinkedIn