États-Unis – Instructure, la société mère américaine du système de gestion de l'apprentissage Canvas, a confirmé avoir payé une rançon non divulguée au groupe de cybercriminalité ShinyHunters suite à une violation de données massive qui a touché plus de 8 000 établissements d'enseignement, y compris des universités majeures et des districts scolaires de la maternelle à la terminale. La violation, détectée pour la première fois début mai 2026, a impliqué l'exfiltration d'environ 3,65 téraoctets de données des systèmes Canvas. Les enregistrements volés incluent prétendument des informations personnelles pour environ 275 millions d'utilisateurs, tels que des noms, des adresses e-mail, des numéros d'identification d'étudiant et des messages privés échangés entre étudiants et enseignants dans les établissements concernés. États-Unis – ShinyHunters a fixé une date limite de négociation au 12 mai 2026, et après qu'Instructure a effectué le paiement, le groupe a fourni une confirmation numérique et des journaux de destruction soi-disant qu'ils disent montrer que les données exfiltrées ont été détruites. Instructure a déclaré que l'accord est destiné à couvrir tous les clients concernés, dans le but de prévenir les tentatives d'extorsion individuelles ciblant des écoles ou des étudiants spécifiques. Des experts juridiques avertissent que l'incident et le paiement de la rançon ne suppriment pas les obligations légales ou réglementaires potentielles, et que les écoles touchées examinent si les exigences de notification en vertu des lois américaines sur la vie privée s'appliquent toujours. L'attaque a provoqué des perturbations opérationnelles, forçant Canvas à se mettre hors ligne pendant les périodes d'examens finaux dans plusieurs universités, où certains étudiants ont signalé que leurs pages de connexion habituelles avaient été remplacées par des notes de rançon des pirates. Instructure prévoit d'organiser un webinaire client pour décrire le compromis et détailler les catégories de données qui étaient à risque.
Prepared by Jonathan Pierce and reviewed by editorial team.
Cette violation affecte votre vie privée. Si vous êtes un utilisateur de Canvas, vos données personnelles pourraient être compromises. Vérifiez votre compte pour toute activité inhabituelle. Signalez tout élément suspect à votre école ou à votre institution.
Instructure a payé une rançon pour protéger les données des utilisateurs, mais cela n'efface pas la violation. Les écoles réfléchissent encore à leurs obligations légales. Si vous êtes connecté à Canvas, restez à l'écoute pour leur prochain webinaire. Cela vaut la peine d'être transmis si vous connaissez quelqu'un dans le secteur de l'éducation.
No left-leaning sources found for this story.
Instructure paie une rançon à ShinyHunters après une violation massive de données Canvas
JQJONo right-leaning sources found for this story.
Comments