Et omfattende cyberangreb ramte den amerikanske undervisningsplatform Canvas torsdag, netop som studerende var i gang med at forberede sig til eksamener. Angrebet førte til flere timers nedetid og skabte kaos på skoler og universiteter over hele landet.

Canvas’ moderselskab, Instructure, oplyste fredag morgen, at platformen var tilbage online. Virksomheden havde imidlertid været nødt til at tage Canvas offline torsdag efter at have opdaget uautoriseret aktivitet i sit netværk. Angriberen viste sig at være den samme gruppe, der stod bag et databrud, som Instructure havde meldt om blot en uge tidligere.

Ifølge Instructure omfattede det kompromitterede data brugernavne, e-mailadresser, studenter-ID’er og beskeder, der var blevet udvekslet på platformen. Virksomheden understregede dog, at der ikke er tegn på, at adgangskoder, fødselsdatoer, personnumre eller økonomiske oplysninger er blevet stjålet.

Ransomware-gruppe tager ansvaret

En ransomware-gruppe ved navn ShinyHunters har på sin dark web-side påstået at stå bag angrebet. Gruppen hævder, at de har stjålet data fra 275 millioner mennesker tilknyttet 8.800 skoler i USA.

Skoleverdenen i oprør

Nedlukningen af Canvas kom på et kritisk tidspunkt, hvor tusindvis af elever og studerende var i gang med at forberede sig til eksamener. Mange skoler måtte hurtigt skifte til alternative løsninger, hvilket førte til forvirring og frustration blandt både elever og undervisere.

En række skoler og universiteter har endnu ikke kommenteret, hvordan de vil håndtere de forsinkede eksamener og den manglende adgang til undervisningsmateriale. Instructure har imidlertid lovet at undersøge sagen nærmere og sikre, at lignende angreb ikke gentager sig.