أكدت شركة إنستركتشر (Instructure) التي تتخذ من الولايات المتحدة مقراً لها، وهي مطورة نظام إدارة التعلم الشهير كانفاس (Canvas)، أنها دفعت فدية لمجموعة الابتزاز السيبراني شاينيهانترز (ShinyHunters) بعد اختراق ضخم أثر على مؤسسات تعليمية في جميع أنحاء العالم. وقالت الشركة إنها حولت الدفعة قبل يوم واحد من الموعد النهائي في 12 مايو 2026، وذلك بعد سرقة 3.6 تيرابايت من البيانات المتعلقة بحوالي 275 مليون مستخدم في أكثر من 8800 مؤسسة، بما في ذلك جامعات أمريكية كبرى ومناطق مدرسية من رياض الأطفال حتى الصف الثاني عشر. وشملت المعلومات المسروقة أسماء الطلاب والموظفين، وعناوين البريد الإلكتروني، وأرقام الهويات، ومليارات الرسائل الخاصة المتبادلة على المنصة. وقام المهاجمون بتصعيد الحادث في 8 مايو بتشويه بوابات تسجيل الدخول في حوالي 330 مؤسسة، مما أدى إلى منع وصول الطلاب وأعضاء هيئة التدريس خلال فترات الامتحانات النهائية الحرجة. وجد المحققون الأمريكيون أن المتسللين استغلوا ثغرة في ميزة حساب "مجاني للمعلمين" في كانفاس لتجاوز حدود الأمان والوصول إلى بيانات المؤسسات، مما دفع إنستركتشر إلى تعطيل هذه الميزة ونشر تحديثات أمنية إضافية. وقال الرئيس التنفيذي ستيف دالي إن الشركة تلقت تأكيدًا رقميًا لتدمير البيانات في شكل "سجلات تمزيق" وضمانات من شاينيهانترز بأنها لن تبتز عملاء إنستركتشر بشكل أكبر، على الرغم من أن الشركة لم تكشف عن حجم الفدية. ينصح مكتب التحقيقات الفيدرالي بشكل عام بعدم دفع الفدية، لكن إنستركتشر قالت إنها مضت قدمًا في التسوية بسبب المخاطر الفورية التي تهدد خصوصية الطلاب وتعطيل العمليات الأكاديمية أثناء الامتحانات.
Prepared by Emily Rhodes and reviewed by editorial team.
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments