Instructure, basé aux États-Unis et développeur du système de gestion de l'apprentissage Canvas, largement utilisé, a confirmé avoir payé une rançon au groupe de cyber-extorsion ShinyHunters suite à une violation massive affectant des établissements d'enseignement dans le monde entier. L'entreprise a déclaré avoir effectué le paiement un jour avant une date limite fixée au 12 mai 2026, après le vol de 3,6 téraoctets de données liées à environ 275 millions d'utilisateurs dans plus de 8 800 établissements, y compris de grandes universités américaines et des districts scolaires de la maternelle au lycée. Les informations volées comprenaient les noms des étudiants et du personnel, les adresses électroniques, les numéros d'identification et des milliards de messages privés échangés sur la plateforme. Les attaquants ont intensifié l'incident le 8 mai en défigurant les portails de connexion d'environ 330 établissements, bloquant l'accès aux étudiants et aux professeurs pendant les périodes critiques des examens finaux. Les enquêteurs américains ont découvert que les pirates avaient exploité une vulnérabilité dans la fonctionnalité de compte "Free-For-Teacher" de Canvas pour contourner les limites de sécurité et accéder aux données institutionnelles, incitant Instructure à désactiver cette fonctionnalité et à déployer des correctifs de sécurité supplémentaires. Le PDG Steve Daly a déclaré que l'entreprise avait reçu une confirmation numérique de la destruction des données sous la forme de "journaux de destruction" et des assurances de ShinyHunters qu'il n'extorquerait pas davantage les clients d'Instructure, bien que l'entreprise n'ait pas divulgué le montant de la rançon. Le Federal Bureau of Investigation déconseille généralement de payer des rançons, mais Instructure a déclaré avoir procédé au règlement en raison des risques immédiats pour la vie privée des étudiants et des perturbations des opérations académiques pendant les examens.
Prepared by Emily Rhodes and reviewed by editorial team.
Vos données pourraient être compromises si vous faites partie des 275 millions d'utilisateurs concernés. Vérifiez si votre établissement utilise Canvas et changez immédiatement votre mot de passe. Méfiez-vous des e-mails suspects qui pourraient être des tentatives de hameçonnage.
Cette violation montre à quel point la cybersécurité est vitale à notre époque numérique, en particulier dans le domaine de l'éducation. La décision d'Instructure de payer la rançon, bien que controversée, visait à protéger la vie privée des étudiants et les opérations académiques. À transmettre si vous connaissez quelqu'un dans le secteur de l'éducation.
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments