总部位于美国的Instructure公司,是广泛使用的Canvas学习管理系统的开发商,已确认在一次影响全球教育机构的大规模数据泄露事件后,向网络勒索团伙ShinyHunters支付了赎金。该公司表示,在2026年5月12日的最终截止日期前一天完成了付款,此前该公司被窃取了3.6TB的数据,这些数据与全球8800多个机构的约2.75亿用户有关,其中包括美国主要大学和K-12学区。被窃取的信息包括学生和教职员工姓名、电子邮件地址、身份证号以及在平台上交换的数十亿条私人消息。攻击者于5月8日通过篡改约330个机构的登录门户,阻碍了学生和教职员工在关键期末考试期间的访问,从而升级了此次事件。 美国调查人员发现,黑客利用了Canvas“教师免费账户”功能中的一个漏洞,绕过了安全边界并接触到了机构数据,这促使Instructure禁用了该功能并部署了额外的安全补丁。首席执行官史蒂夫·戴利表示,该公司收到了以“销毁日志”形式的数据销毁的数字确认,并得到了ShinyHunters的保证,承诺不会进一步勒索Instructure的客户,尽管该公司并未披露赎金的数额。联邦调查局通常建议不要支付赎金,但Instructure表示,由于对学生隐私的即时风险以及考试期间对学术运营的干扰,公司还是进行了和解。
Prepared by Emily Rhodes and reviewed by editorial team.
如果您是受影响的 2.75 亿用户之一,您的数据可能会面临风险。请检查您的学校是否使用 Canvas,并立即更改密码。警惕可能是网络钓鱼诈骗的可疑电子邮件。
这次数据泄露事件凸显了在数字时代,尤其是在教育领域,网络安全至关重要。Instructure 决定支付赎金,尽管有争议,但旨在保护学生隐私和学术运营。如果认识教育行业的人,值得转发。
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments