إنستركتشر تدفع فدية ضخمة لمخترقي شاينيهانترز
PUBLISHED May 12, 2026, 12:56 PM ET
Read, Watch or Listen
أكدت شركة إنستركتشر (Instructure) التي تتخذ من الولايات المتحدة مقراً لها، وهي مطورة نظام إدارة التعلم الشهير كانفاس (Canvas)، أنها دفعت فدية لمجموعة الابتزاز السيبراني شاينيهانترز (ShinyHunters) بعد اختراق ضخم أثر على مؤسسات تعليمية في جميع أنحاء العالم. وقالت الشركة إنها حولت الدفعة قبل يوم واحد من الموعد النهائي في 12 مايو 2026، وذلك بعد سرقة 3.6 تيرابايت من البيانات المتعلقة بحوالي 275 مليون مستخدم في أكثر من 8800 مؤسسة، بما في ذلك جامعات أمريكية كبرى ومناطق مدرسية من رياض الأطفال حتى الصف الثاني عشر. وشملت المعلومات المسروقة أسماء الطلاب والموظفين، وعناوين البريد الإلكتروني، وأرقام الهويات، ومليارات الرسائل الخاصة المتبادلة على المنصة. وقام المهاجمون بتصعيد الحادث في 8 مايو بتشويه بوابات تسجيل الدخول في حوالي 330 مؤسسة، مما أدى إلى منع وصول الطلاب وأعضاء هيئة التدريس خلال فترات الامتحانات النهائية الحرجة. وجد المحققون الأمريكيون أن المتسللين استغلوا ثغرة في ميزة حساب "مجاني للمعلمين" في كانفاس لتجاوز حدود الأمان والوصول إلى بيانات المؤسسات، مما دفع إنستركتشر إلى تعطيل هذه الميزة ونشر تحديثات أمنية إضافية. وقال الرئيس التنفيذي ستيف دالي إن الشركة تلقت تأكيدًا رقميًا لتدمير البيانات في شكل "سجلات تمزيق" وضمانات من شاينيهانترز بأنها لن تبتز عملاء إنستركتشر بشكل أكبر، على الرغم من أن الشركة لم تكشف عن حجم الفدية. ينصح مكتب التحقيقات الفيدرالي بشكل عام بعدم دفع الفدية، لكن إنستركتشر قالت إنها مضت قدمًا في التسوية بسبب المخاطر الفورية التي تهدد خصوصية الطلاب وتعطيل العمليات الأكاديمية أثناء الامتحانات.
By Yusra M. | JQJO News
Timeline of Events
- أوائل عام 2026: قراصنة يستغلون ثغرة Free-For-Teacher
- أوائل عام 2026: مهاجمون يصلون إلى بيانات Canvas المؤسسية
- 8 مايو 2026: تشويه بوابات تسجيل الدخول في 330 مؤسسة
- 8 مايو 2026: منع الطلاب وأعضاء هيئة التدريس أثناء الامتحانات
- 11 مايو 2026: شركة Instructure تدفع فدية ShinyHunters
- 11 مايو 2026: الشركة تتلقى تأكيدات بسجلات التمزيق الرقمي
- 12 مايو 2026: تحديد الموعد النهائي لسداد الفدية
- منتصف مايو 2026: Instructure تطبق التصحيحات وتعطل الميزة
News Intelligence
- قد تكون بياناتك في خطر إذا كنت جزءًا من 275 مليون مستخدم متأثر. تحقق مما إذا كانت مدرستك تستخدم Canvas وغير كلمة مرورك فورًا. كن حذرًا من رسائل البريد الإلكتروني المشبوهة التي قد تكون محاولات تصيد احتيالي.
Comments