PUBLISHED May 12, 2026, 10:24 AM ET
Estados Unidos – El sector educativo de EE. UU. se enfrenta a una amenaza de extorsión de datos a gran escala después de que el grupo de piratería criminal ShinyHunters afirmara haber robado 3.6 terabytes de datos del sistema de gestión de aprendizaje Canvas de Instructure y estableciera una fecha límite final para el rescate del 12 de mayo de 2026. El grupo dice que la brecha afecta a aproximadamente 275 millones de usuarios en casi 9.000 sistemas escolares de EE. UU., abarcando universidades y distritos de K-12, e involucra nombres, direcciones de correo electrónico, números de identificación de estudiantes y varios miles de millones de mensajes privados. El incidente se detectó por primera vez el 7 de mayo de 2026 y provocó el cierre temporal de la plataforma Canvas mientras Instructure investigaba la intrusión y trabajaba para restaurar los servicios. Estados Unidos – Instructure informó que muchas universidades y distritos escolares encontraron una nota de rescate publicada en sus páginas de inicio de Canvas, ya que los piratas informáticos exigieron un acuerdo no revelado y amenazaron con publicar la base de datos completa si la empresa no paga antes de la fecha límite del 12 de mayo. La investigación de la empresa determinó que los atacantes explotaron una vulnerabilidad en las cuentas Free-For-Teacher de Canvas, lo que permitió a los usuarios crear cuentas sin verificación institucional y utilizarlas para atravesar los límites de confianza hacia los inquilinos institucionales. Los servicios de Canvas se restablecieron el 8 de mayo, pero la interrupción interrumpió los horarios de exámenes y las fechas límite de las tareas en todo el país, e Instructure ha deshabilitado temporalmente la función Free-For-Teacher como medida de seguridad mientras continúa la respuesta.
By Lauren Mitchell | JQJO News
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments