Estados Unidos – Instructure, la empresa matriz estadounidense del sistema de gestión de aprendizaje Canvas, ha confirmado que pagó un rescate no revelado al grupo de ciberdelincuencia ShinyHunters tras una filtración masiva de datos que afectó a más de 8.000 instituciones educativas, incluidas universidades importantes y distritos escolares de K-12. La filtración, detectada por primera vez a principios de mayo de 2026, implicó la exfiltración de aproximadamente 3,65 terabytes de datos de los sistemas de Canvas. Los registros robados presuntamente incluyen información personal de aproximadamente 275 millones de usuarios, como nombres, direcciones de correo electrónico, números de identificación de estudiantes y mensajes privados intercambiados entre estudiantes y profesores en las instituciones afectadas. Estados Unidos – ShinyHunters estableció una fecha límite de negociación para el 12 de mayo de 2026, y después de que Instructure realizara el pago, el grupo proporcionó confirmación digital y los llamados registros de destrucción que, según dijeron, muestran que los datos exfiltrados han sido destruidos. Instructure declaró que el acuerdo está destinado a cubrir a todos los clientes afectados, con el objetivo de evitar intentos de extorsión individuales dirigidos a escuelas o estudiantes específicos. Expertos legales advierten que el incidente y el pago del rescate no eliminan las posibles obligaciones legales o regulatorias, y las escuelas afectadas están examinando si aún se aplican los requisitos de notificación según las leyes de privacidad de EE. UU. El ataque causó interrupciones operativas, obligando a Canvas a desconectarse durante los períodos de exámenes finales en varias universidades, donde algunos estudiantes informaron que sus páginas de inicio de sesión habituales fueron reemplazadas por notas de rescate de los hackers. Instructure planea realizar un seminario web para clientes para describir el compromiso y detallar qué categorías de datos estaban en riesgo.
Prepared by Jonathan Pierce and reviewed by editorial team.
Esta filtración afecta su privacidad. Si usted es un usuario de Canvas, sus datos personales podrían estar en riesgo. Revise su cuenta para detectar actividad inusual. Notifique a su escuela o institución si detecta algo sospechoso.
Instructure pagó un rescate para proteger los datos de los usuarios, pero esto no borra la brecha. Las escuelas todavía están resolviendo sus obligaciones legales. Si estás conectado a Canvas, mantente atento a su próximo seminario web. Vale la pena reenviarlo si conoces a alguien en el sector educativo.
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments