美国 – 在犯罪黑客组织 ShinyHunters 声称已从 Instructure 的 Canvas 学习管理系统中窃取了 3.6 TB 数据并设定了 2026 年 5 月 12 日的最终勒索期限后,美国教育部门面临大规模数据勒索威胁。该组织表示,此次泄露影响了近 9,000 个美国学校系统的约 2.75 亿用户,涵盖了大学和 K-12 学区,涉及姓名、电子邮件地址、学生身份证号码以及数十亿条私人消息。该事件于 2026 年 5 月 7 日首次被发现,并促使 Canvas 平台暂时关闭,Instructure 在此期间调查了入侵事件并努力恢复服务。 美国 – Instructure 报告称,许多大学和学区在其 Canvas 主页上发现了勒索信,黑客要求一笔未披露的和解金,并威胁如果公司不在 5 月 12 日的最后期限前付款,将公开整个数据库。该公司的调查确定,攻击者利用了 Canvas 的 Free-For-Teacher 账户中的一个漏洞,该漏洞允许用户在没有机构验证的情况下创建账户,并利用这些账户越过信任边界进入机构租户。Canvas 服务已于 5 月 8 日恢复,但中断扰乱了全国的考试安排和作业截止日期,Instructure 已暂时禁用了 Free-For-Teacher 功能作为安全措施,同时继续进行应对。
Prepared by Emily Rhodes and reviewed by editorial team.
如果您或您的家人在教育中使用 Canvas,您的个人数据可能存在风险。这包括姓名、电子邮件、学生 ID 和私人消息。现在是时候审查您的帐户安全设置并更改密码了。
这场大规模数据泄露事件扰乱了美国从考试到作业的整个教育系统。尽管 Canvas 已采取措施保护平台安全,但在勒索期限到来之前,威胁依然存在。如果您认识教育行业的人,值得转发。
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments