أكدت شركة إنستركتشر (Instructure) التي تتخذ من الولايات المتحدة مقراً لها، وهي مطورة نظام إدارة التعلم الشهير كانفاس (Canvas)، أنها دفعت فدية لمجموعة الابتزاز السيبراني شاينيهانترز (ShinyHunters) بعد اختراق ضخم أثر على مؤسسات تعليمية في جميع أنحاء العالم. وقالت الشركة إنها حولت الدفعة قبل يوم واحد من الموعد النهائي في 12 مايو 2026، وذلك بعد سرقة 3.6 تيرابايت من البيانات المتعلقة بحوالي 275 مليون مستخدم في أكثر من 8800 مؤسسة، بما في ذلك جامعات أمريكية كبرى ومناطق مدرسية من رياض الأطفال حتى الصف الثاني عشر. وشملت المعلومات المسروقة أسماء الطلاب والموظفين، وعناوين البريد الإلكتروني، وأرقام الهويات، ومليارات الرسائل الخاصة المتبادلة على المنصة. وقام المهاجمون بتصعيد الحادث في 8 مايو بتشويه بوابات تسجيل الدخول في حوالي 330 مؤسسة، مما أدى إلى منع وصول الطلاب وأعضاء هيئة التدريس خلال فترات الامتحانات النهائية الحرجة. وجد المحققون الأمريكيون أن المتسللين استغلوا ثغرة في ميزة حساب "مجاني للمعلمين" في كانفاس لتجاوز حدود الأمان والوصول إلى بيانات المؤسسات، مما دفع إنستركتشر إلى تعطيل هذه الميزة ونشر تحديثات أمنية إضافية. وقال الرئيس التنفيذي ستيف دالي إن الشركة تلقت تأكيدًا رقميًا لتدمير البيانات في شكل "سجلات تمزيق" وضمانات من شاينيهانترز بأنها لن تبتز عملاء إنستركتشر بشكل أكبر، على الرغم من أن الشركة لم تكشف عن حجم الفدية. ينصح مكتب التحقيقات الفيدرالي بشكل عام بعدم دفع الفدية، لكن إنستركتشر قالت إنها مضت قدمًا في التسوية بسبب المخاطر الفورية التي تهدد خصوصية الطلاب وتعطيل العمليات الأكاديمية أثناء الامتحانات.
Prepared by Emily Rhodes and reviewed by editorial team.
قد تكون بياناتك في خطر إذا كنت جزءًا من 275 مليون مستخدم متأثر. تحقق مما إذا كانت مدرستك تستخدم Canvas وغير كلمة مرورك فورًا. كن حذرًا من رسائل البريد الإلكتروني المشبوهة التي قد تكون محاولات تصيد احتيالي.
هذا الاختراق يوضح مدى أهمية الأمن السيبراني في عصرنا الرقمي، خاصة في قطاع التعليم. قرار Instructure بدفع الفدية، على الرغم من كونه مثيرًا للجدل، كان يهدف إلى حماية خصوصية الطلاب والعمليات الأكاديمية. يستحق الإرسال إذا كنت تعرف شخصًا في قطاع التعليم.
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments