Instructure согласилась заплатить выкуп группе киберпреступников ShinyHunters, чтобы предотвратить утечку 3,65 ТБ данных из системы управления обучением Canvas. Этот инцидент затронул почти 9 000 учебных заведений и стал ещё одним доказательством растущих угроз в сфере кибербезопасности.
Как всё произошло
В компании Instructure сообщили, что достигли соглашения с «незаконным участником», чтобы избежать публикации украденной информации. По их словам, данные были возвращены, а также получено цифровое подтверждение уничтожения информации. Изначально инцидент был сдержан, но 7 мая была зафиксирована вторая волна атак, в результате которой порталы входа в Canvas были изуродованы сообщениями об угрозе утечки данных.
Статистика и детали инцидента
Утечка затронула около 275 миллионов записей, включая имена пользователей, адреса электронной почты и информацию об обучении. Важно отметить, что содержимое курсов, задания и учетные данные пользователей не были скомпрометированы. Однако извлеченные данные предоставляют возможность проведения целевых фишинговых атак, поэтому Instructure выдала рекомендации по защите для студентов и сотрудников пострадавших учебных заведений.
Как это касается пользователей в РФ и СНГ
Для русскоязычных пользователей, работающих в сфере образования и технологий, это событие подчеркивает важность инвестирования в кибербезопасность. Учитывая ужесточение законодательных мер по защите персональных данных в России и СНГ, подобные инциденты служат сигналом о том, что киберугрозы становятся все более реальными. Компании должны быть готовы не только к техническим атакам, но и к потенциальным санкциям за утечку данных.
Выводы для бизнеса
Несмотря на то, что Instructure удалось предотвратить утечку, факты говорят о необходимости постоянного улучшения киберзащиты. Бизнесам следует уделять внимание защите данных и подготовке антикризисных мер. Инвестиции в кибербезопасность должны стать приоритетом для всех организаций, особенно тех, кто работает с данными пользователей.