Платформа обучения Canvas отключена после утечки данных ShinyHunters

На платформе Canvas произошел сбой после подтвержденной утечки данных ShinyHunters. Информация об учащихся, включая имена, адреса электронной почты и удостоверения личности, скомпрометирована в нескольких школах.
Система управления обучением Canvas, принадлежащая компании Instructure, занимающейся образовательными технологиями, отключилась от сети после подтверждения серьезной утечки данных, из-за которой образовательные учреждения и студенты пытались понять масштабы инцидента безопасности. Сбой произошел в четверг, когда платформа стала недоступна для пользователей по всей стране, а студенты, пытающиеся войти в систему, сталкивались с сообщениями об ошибках и уведомлениями о недоступности услуг. Этот последний инцидент знаменует собой еще один серьезный сбой в системе безопасности одной из наиболее широко используемых сегодня образовательных технологических платформ, затронувший тысячи школ и миллионы учащихся по всей стране.
Согласно официальным заявлениям на странице статуса Instructure, утечка данных подтвердила раскрытие конфиденциальной информации о студентах, включая полные имена, адреса электронной почты, идентификационные номера учебных заведений и личные сообщения, которыми обмениваются через платформу. Скомпрометированные данные представляют собой серьезное нарушение конфиденциальности для студентов, которые полагаются на Canvas для отправки курсовых работ, отслеживания оценок и общения с преподавателями и коллегами. Масштабы инцидента, судя по всему, охватывают несколько учебных заведений, что указывает на широко распространенную уязвимость, которая затронула одновременно множество школ. Родители и учащиеся сейчас сталкиваются с проблемами кражи личных данных, несанкционированного доступа к личной информации и потенциального неправомерного использования раскрытых данных.
Хакерский коллектив, известный как ShinyHunters, взял на себя ответственность за атаку, утверждая, что ранее они пытались связаться с Instructure по поводу уязвимостей безопасности, не получив ответа от руководства компании. В сообщении, которое было отправлено студентам, пытавшимся получить доступ к платформе, группа выразила разочарование подходом компании к исправлению ситуации, заявив, что Instructure решила реализовать поверхностные
Источник: The Verge


