Piattaforma di apprendimento Canvas inattiva dopo la violazione dei dati di ShinyHunters

La piattaforma Canvas subisce un'interruzione a seguito della violazione dei dati confermata da parte di ShinyHunters. Le informazioni sugli studenti, inclusi nomi, e-mail e ID, sono state compromesse in più scuole.
Il sistema di gestione dell'apprendimento Canvas, di proprietà della società di tecnologia educativa Instructure, è andato offline in seguito alla conferma di una significativa violazione dei dati che ha lasciato gli istituti scolastici e gli studenti nel tentativo di comprendere la portata dell'incidente di sicurezza. L'interruzione si è verificata giovedì quando la piattaforma è diventata inaccessibile agli utenti a livello nazionale, con gli studenti che tentavano di accedere riscontrando messaggi di errore e notifiche di indisponibilità del servizio. Quest'ultimo incidente segna un altro grave fallimento della sicurezza per una delle piattaforme tecnologiche educative più diffuse oggi in uso, colpendo migliaia di scuole e milioni di studenti in tutto il Paese.
Secondo le dichiarazioni ufficiali della pagina di stato di Instructure, la violazione dei dati ha confermato l'esposizione di informazioni sensibili sugli studenti, inclusi nomi completi, indirizzi e-mail, numeri di identificazione istituzionale e messaggi privati scambiati attraverso la piattaforma. I dati compromessi rappresentano una significativa violazione della privacy per gli studenti che si affidano a Canvas per l'invio dei corsi, il monitoraggio dei voti e la comunicazione con istruttori e colleghi. La portata dell’incidente sembra estendersi a più istituti scolastici, suggerendo una vulnerabilità diffusa che ha colpito contemporaneamente numerose scuole. Genitori e studenti sono ora alle prese con preoccupazioni relative al furto di identità, all'accesso non autorizzato alle informazioni personali e al potenziale uso improprio dei dati esposti.
Il collettivo di hacker noto come ShinyHunters ha rivendicato la responsabilità dell'attacco, affermando di aver precedentemente tentato di contattare Instructure in merito alle vulnerabilità della sicurezza senza ricevere risposta dalla leadership dell'azienda. In un messaggio apparso agli studenti che tentavano di accedere alla piattaforma, il gruppo ha espresso la propria frustrazione per l'approccio dell'azienda alla bonifica, affermando che Instructure ha scelto di implementare soluzioni superficiali
Fonte: The Verge


