Canvas, afectado por un ciberataque y caída del servicio
La plataforma educativa Canvas, propiedad de Instructure, ha dejado de funcionar tras confirmarse un ciberataque masivo que comprometió datos de estudiantes, incluyendo nombres, direcciones de correo, números de identificación y mensajes internos.
Mensaje de ShinyHunters
Este jueves, los estudiantes que intentaron acceder al sistema encontraron un mensaje del grupo de hackers ShinyHunters, que se atribuyó el ataque:
ShinyHunters ha vuelto a vulnerar Instructure. En lugar de contactarnos para resolver el problema, ignoraron nuestras advertencias y aplicaron solo "parches de seguridad". Si alguna de las escuelas afectadas desea evitar la filtración de sus datos, debe consultar con una firma de ciberseguridad y contactarnos de forma privada a través de TOX.
Consecuencias y respuesta institucional
La caída del servicio ha generado preocupación entre estudiantes y docentes, que dependen de Canvas para la gestión académica. Aunque Instructure no ha detallado el alcance total del incidente, el grupo ShinyHunters ha dejado claro que posee información sensible de múltiples instituciones educativas.
Hasta el momento, no se ha confirmado si los datos han sido filtrados o vendidos en foros clandestinos. Las autoridades cibernéticas recomiendan a los afectados revisar sus cuentas y activar medidas de seguridad adicionales.
Recomendaciones para usuarios
- Cambiar contraseñas inmediatamente y utilizar autenticación multifactor.
- Revisar correos electrónicos en busca de actividades sospechosas.
- Contactar con el departamento de TI de su centro educativo para obtener más información.
- Estar atentos a comunicados oficiales de Instructure y autoridades competentes.