Instructure, con sede en Estados Unidos y desarrollador del ampliamente utilizado sistema de gestión del aprendizaje Canvas, ha confirmado que pagó un rescate al grupo de ciberextorsión ShinyHunters tras una filtración masiva que afectó a instituciones educativas de todo el mundo. La empresa dijo que transfirió el pago un día antes de la fecha límite final del 12 de mayo de 2026, después del robo de 3,6 terabytes de datos vinculados a aproximadamente 275 millones de usuarios en más de 8.800 instituciones, incluidas importantes universidades estadounidenses y distritos escolares de K-12. La información robada incluía nombres de estudiantes y personal, direcciones de correo electrónico, números de identificación y miles de millones de mensajes privados intercambiados en la plataforma. Los atacantes intensificaron el incidente el 8 de mayo al desfigurar los portales de inicio de sesión en unas 330 instituciones, bloqueando el acceso a estudiantes y profesores durante períodos críticos de exámenes finales. Investigadores de Estados Unidos descubrieron que los hackers explotaron una vulnerabilidad en la función de cuenta "Gratuita para maestros" de Canvas para eludir los límites de seguridad y acceder a los datos institucionales, lo que llevó a Instructure a deshabilitar esa función e implementar parches de seguridad adicionales. El director ejecutivo Steve Daly dijo que la empresa recibió confirmación digital de la destrucción de datos en forma de "registros de eliminación" y garantías de ShinyHunters de que no extorsionaría aún más a los clientes de Instructure, aunque la empresa no reveló el monto del rescate. El FBI generalmente desaconseja el pago de rescates, pero Instructure dijo que procedió con el acuerdo debido a los riesgos inmediatos para la privacidad de los estudiantes y la interrupción de las operaciones académicas durante los exámenes.
Prepared by Emily Rhodes and reviewed by editorial team.
Sus datos podrían estar en riesgo si forma parte de los 275 millones de usuarios afectados. Verifique si su escuela usa Canvas y cambie su contraseña de inmediato. Tenga cuidado con los correos electrónicos sospechosos que podrían ser intentos de phishing.
Esta brecha demuestra lo vital que es la ciberseguridad en nuestra era digital, especialmente en la educación. La decisión de Instructure de pagar el rescate, aunque controvertida, tuvo como objetivo proteger la privacidad de los estudiantes y las operaciones académicas. Vale la pena reenviarlo si conoce a alguien en el sector educativo.
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments