美国 – Canvas 学习管理系统母公司、总部位于美国的 Instructure 公司已确认,在一次影响了包括主要大学和 K-12 学区在内的 8,000 多家教育机构的大规模数据泄露事件后,向网络犯罪组织 ShinyHunters 支付了未披露数额的赎金。此次泄露事件于 2026 年 5 月初首次被发现,涉及从 Canvas 系统中窃取了约 3.65TB 的数据。据称,被盗记录包括约 2.75 亿用户的个人信息,如姓名、电子邮件地址、学生身份证号码以及受影响机构师生之间交换的私人消息。 美国 – ShinyHunters 将谈判最后期限定在 2026 年 5 月 12 日,Instructure 付款后,该组织提供了数字确认和所谓的“销毁日志”,据称这些日志显示被窃取的数据已被销毁。Instructure 表示,该协议旨在涵盖所有受影响的客户,以避免针对特定学校或学生的个人敲诈企图。法律专家警告称,此次事件和赎金支付并不能免除潜在的法律或监管义务,受影响的学校正在审查美国隐私法下的通知要求是否仍然适用。此次袭击造成了运营中断,导致 Canvas 在几所大学的期末考试期间离线,一些学生报告称,他们通常的登录页面被黑客的勒索信息取代。Instructure 计划举办客户网络研讨会,概述此次泄露事件并详细说明哪些类别的数据处于风险之中。
Prepared by Jonathan Pierce and reviewed by editorial team.
这次泄露事件影响到您的隐私。如果您是 Canvas 用户,您的个人数据可能面临风险。请检查您的账户是否有异常活动。如果您发现任何可疑情况,请通知您的学校或机构。
Instructure 支付了赎金以保护用户数据,但这并未消除此次数据泄露事件。学校仍在弄清其法律义务。如果您与 Canvas 有关,请继续关注他们即将举行的网络研讨会。如果您认识教育行业的人,值得转发。
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments