Хакерская группа ShinyHunters вновь атаковала платформу Instructure, известную в образовательной сфере, специально нацелившись на страницы входа школ. Если компания не пойдет на «договоренности» с хакерами, исчезнувшие эти студентов могут быть опубликованы 12 мая.
Предыстория атаки
В начале мая Instructure сообщила о компрометации, в результате которой было похищено личное эти студентов, включая имена, email и сообщения между учащимися и преподавателями. В этом контексте ShinyHunters утверждала, что им удалось украсть эти из почти 9 000 учебных заведений, что касается информации о 231 миллионе человек. Это не первая атака этой группы: они используют методику «взломай — обнародуй — вымогай». Теперь хакеры решили обострить ситуацию, выставив на показ замененные страницы входа для трех школ.
Как это было сделано
Хакеры скомпрометировали страницы входа в систему Canvas, внедрив HTML-файл, поменявший внешний вид login-форм. Это указывает на то, что атака стала более изощренной после предыдущей компрометации. В этот момент сайт Instructure частично работает, но иногда выдаёт ошибку «слишком много запросов». На страницах Canvas висит сообщение о проведении технических работ.
Что это значит для образовательных учреждений
Для российской аудитории этот случай служит тревожным сигналом: безопасность этих студентов и преподавателей должна стать приоритетом для всех образовательных платформ. В нашем регионе также существуют риски защиты личной информации, и инцидент с Instructure подчеркивает, что даже крупные компании могут оказаться в уязвимом положении. Учебным заведениям стоит обратить внимание на меры защиты: например, внедрение многофакторной аутентификации и регулярные проверки безопасности могут помочь снизить подобные риски.
Следующий шаг заключается в том, что Instructure, вероятно, будет вынуждена усилить систему безопасности и лучше подготовиться к реагированию на угрозы. Однако важно помнить, что надежность не приходит сама по себе — для этого нужны инвестиции и постоянный контроль.