Instructure, det amerikanske selskab bag den udbredte læringsplatform Canvas, har indgået en aftale med hackergruppen ShinyHunters for at forhindre, at 3,5 terabyte følsomme studenterdata bliver offentliggjort online.

Hackergruppen havde tidligere krævet en løsesum for at undgå at offentliggøre dataene, som omfattede oplysninger om elever og studerende fra hundredvis af uddannelsesinstitutioner. Ifølge Instructure er dataene nu blevet returneret som en del af den indgåede aftale, og virksomheden forsikrer, at ingen kunder vil blive udsat for afpresning som følge af hændelsen.

Hvad skete der under hackerangrebet?

ShinyHunters tog ansvaret for angrebet, der førte til, at Canvas-platformen midlertidigt blev taget offline. Gruppen havde truet med at offentliggøre de stjålne data, medmindre Instructure betalte en ukendt sum penge. Selvom Instructure ikke har oplyst detaljerne i aftalen, understreger virksomheden, at dataene nu er sikrede, og at der ikke vil blive foretaget yderligere afpresning.

Sikkerhed og fremtidige forholdsregler

Instructure har endnu ikke oplyst, hvilke konkrete sikkerhedsforanstaltninger der vil blive iværksat for at forhindre lignende hændelser i fremtiden. Virksomheden arbejder imidlertid tæt sammen med cybersikkerhedseksperter for at styrke beskyttelsen af platformen og brugerdata.

Eksperter peger på, at uddannelsessektoren i stigende grad bliver mål for cyberangreb, og at institutioner bør prioritere robuste sikkerhedsprotokoller for at beskytte følsomme oplysninger.