פלטפורמת הלמידה Canvas, בבעלות חברת Instructure, מושבתת באופן זמני לאחר שחברת האבטחה אישרה כי אירעה בה מתקפת סייבר חמורה. בהתקפה נגנבו נתונים רגישים של תלמידים, כולל שמות, כתובות דואר אלקטרוני, מספרי זהות והודעות פנימיות.
בתחילת השבוע, כאשר תלמידים ומוסדות חינוך ניסו להיכנס למערכת, הם נתקלו בהודעה מטעם קבוצת ההאקרים ShinyHunters, אשר לקחה אחריות על המתקפה. בהודעה נכתב:
ShinyHunters פרצה שוב ל-Instructure. במקום לפנות אלינו ולפתור את העניין, הם התעלמו מאיתנו וביצעו 'תיקוני אבטחה' בלבד. אם מוסדות הלימוד ברשימה המעורבת מעוניינים למנוע את הדלפת הנתונים שלהם, עליהם להיוועץ בחברת ייעוץ סייבר וליצור עמנו קשר באופן פרטי דרך כתובת TOX.
בשבועות האחרונים, קבוצת ShinyHunters ביצעה מספר מתקפות סייבר מוצלחות נגד חברות וארגונים ברחבי העולם, כאשר אחת המפורסמות שבהן הייתה פריצה לבסיס הנתונים של חברת Microsoft בתחילת השנה. החברה טרם פרסמה הצהרה רשמית בנוגע למתקפה הנוכחית על Canvas.
בשל המצב, מערכת Canvas נותרה בלתי נגישה למוסדות חינוך ותלמידים, והחברה עדיין חוקרת את היקף הנזק ואת הנתונים שנחשפו. מומחי סייבר ממליצים למוסדות החינוך המעורבים לפעול במהירות ולנקוט בצעדים מתאימים כדי להגן על הנתונים שלהם ולמנוע דליפות נוספות.