米教育技術大手のインストラクチャ(Instructure)は、同社の学習管理システムCanvasを標的としたサイバー攻撃を受け、ハッカー集団から5月12日までの交渉要求を突きつけられた。
ハッカー集団は、9,000校以上の学校関係者データを流出させたと主張。これにより、学生や教職員がCanvasへのアクセスを一時的に遮断されたと報告されている。
攻撃の経緯と影響
ハッカー集団は、Canvasのシステムに侵入し、データを暗号化した上で身代金を要求。同時に、5月12日までに交渉に応じなければ、さらなるデータ公開やシステム障害を拡大させると警告している。
インストラクチャは現在、セキュリティ専門家と協力し、被害の拡大防止に努めている。同社は公式声明で、影響を受けたユーザーに対し、速やかにセキュリティ対策を講じるよう呼びかけている。
ハッカー集団の主張と要求
ハッカー集団は、流出したデータには学生の個人情報や成績、教職員の連絡先などが含まれていると主張。身代金を支払わなければ、これらのデータを公開すると脅迫している。
また、Canvasのシステムを完全に回復させるためには、交渉が必要との見解を示している。しかし、インストラクチャ側は身代金支払いには応じない方針を表明している模様だ。
今後の対応と懸念
教育機関へのサイバー攻撃は、学習環境の停止や機密情報の流出といった深刻な影響を及ぼす。専門家は、教育機関におけるサイバーセキュリティの強化が急務と指摘している。
インストラクチャは、被害状況の詳細な調査とユーザーへの情報提供を進めるとしている。一方で、ハッカー集団の動向にも注視が必要だ。
ユーザーへの対応策
- パスワードの再設定:影響を受けた可能性のあるアカウントは、直ちにパスワードを変更する。
- 二段階認証の有効化:セキュリティを強化するため、二段階認証を設定する。
- 公式情報の確認:インストラクチャからの公式発表を常にチェックし、不審なメールやリンクには注意する。
- 個人情報の監視:クレジットカードや銀行口座の取引履歴を定期的に確認する。
出典:
Engadget