Violación de Canvas: cómo los piratas informáticos robaron datos de los estudiantes

La plataforma educativa Canvas sufre una importante filtración de datos por parte del grupo ShinyHunters. La empresa matriz Instructure responde a un incidente de seguridad que afecta la información de los estudiantes.
El sistema de gestión de aprendizaje Canvas, ampliamente utilizado por instituciones educativas de todo el mundo, fue víctima de una importante violación de datos orquestada por el notorio grupo de hackers ShinyHunters la semana pasada. El incidente expuso datos estudiantiles confidenciales que pertenecen a miles de usuarios que dependen de la plataforma para sus necesidades educativas. Esta violación representa uno de los incidentes de seguridad más graves que ha afectado a un importante proveedor de tecnología educativa en los últimos meses, lo que genera preocupación sobre la vulnerabilidad de las plataformas que manejan información académica y personal confidencial.
ShinyHunters, una organización cibercriminal conocida por atacar a empresas de alto perfil y robar bases de datos valiosas, penetró con éxito la infraestructura de seguridad de Canvas y obtuvo acceso no autorizado a los registros de los estudiantes. El grupo, que ha sido vinculado a numerosos ataques anteriores contra grandes corporaciones y proveedores de servicios, demostró sofisticadas técnicas de piratería para eludir las defensas de la plataforma. El alcance del robo de datos se hizo evidente cuando los investigadores de seguridad y las instituciones afectadas comenzaron a investigar la violación y a confirmar el alcance de la información comprometida.
La empresa matriz Instructure, que opera la plataforma Canvas que presta servicios a millones de estudiantes y educadores en todo el mundo, emitió rápidamente una declaración oficial reconociendo el incidente de seguridad. La compañía expresó sus más sinceras disculpas por la violación y aseguró a las partes interesadas que la funcionalidad principal de la plataforma y la infraestructura de seguridad permanecen operativas y seguras para su uso continuo. Los representantes de Instructure enfatizaron su compromiso de proteger la información del usuario e implementar medidas de seguridad mejoradas para evitar incidentes similares en el futuro.
Fuente: Deutsche Welle


