학습 관리 시스템(LMS) ‘캔버스(Canvas)’를 운영하는 인스트럭처(Instructure)가 해킹 공격을 받았다. 해커들은 이 공격으로 인해 약 9천여 학교의 데이터가 유출되었다고 주장했다.不仅如此, 해커들은 캔버스 서비스까지 차단하며 인스트럭처에 협상을 요구했다.

서비스 중단과 협상 압박

해커들은 인스트럭처에 5월 12일까지 협상에 응할 것을 요구했다. 이 기간 내에 합의가 이뤄지지 않을 경우, 추가적인 데이터 유출과 서비스 중단 사태가 벌어질 수 있다는 경고다. 현재까지 인스트럭처는 공식 입장을 밝히지 않고 있지만, 피해 학교와 사용자들에게는 심각한 혼란이 예상된다.

해커들의 주장과 증거

해커들은 유출된 데이터가 실제임을 증명하기 위해 일부 파일을 공개했다. 이 파일들은 학생 정보, 교사 데이터, 학사 기록 등 민감한 정보가 포함된 것으로 확인됐다. 해커들은 이 같은 조치를 통해 인스트럭처의 보안 취약점을 지적하고, 몸값 지불을 요구하는 것으로 보인다.

캔버스의 영향력과 위험성

캔버스는 전 세계 4,000여 개 이상의 교육기관에서 사용되는 대표적인 LMS 플랫폼이다. 미국을 비롯한 여러 나라의 초중고등학교와 대학교에서 필수적으로 활용되고 있다. 이 같은 해킹 사태는 교육 시스템 전반에 큰 영향을 미칠 수 있으며, 특히 학생과 교사의 개인정보 보호 문제가 심각하게 대두되고 있다.

사용자들에게 미치는 영향

현재 피해 학교의 학생과 교직원들은 캔버스 로그인조차 불가능한 상태다. 수업 자료 접근, 과제 제출, 성적 조회 등 모든 학습 활동이 중단됐다. 인스트럭처는 임시 조치로 대체 플랫폼을 제공하겠다고 밝혔지만, 사용자들은 불안감을 감추지 못하고 있다.

인스트럭처의 대응 방안

해킹 발생 후 인스트럭처는 보안 강화를 위한 긴급 점검에 나섰다. 그러나 해커들의 요구가 받아들여지지 않을 경우, 추가적인 공격이 발생할 가능성도 배제할 수 없다. 보안 전문가들은 인스트럭처가 신속하고 투명한 대응을 통해 피해를 최소화해야 한다고 지적했다.

“해커들은 데이터 유출을 통해 인스트럭처의 보안 시스템이 허술하다는 사실을 입증했다.”
— 보안 분석가 A씨

교육계의 우려와 대책

이번 사태는 교육 분야의 사이버 보안에 대한 경각심을 높였다. 많은 학교가 클라우드 기반의 학습 플랫폼에 의존하고 있지만, 보안 위협에 취약하다는 사실이 드러났다. 교육 당국과 학교는 신속한 대책을 마련해야 한다는 목소리가 커지고 있다.

예방 조치와 대안 마련

  • 이중 인증 강화: 로그인 보안을 강화해 해킹 위험을 줄인다.
  • 정기적인 보안 점검: 시스템 취약점을 주기적으로 점검하고 보완한다.
  • 백업 시스템 구축: 데이터 유실 시 신속한 복구를 위해 백업 시스템을 마련한다.
  • 사용자 교육: 학생과 교직원들에게 보안 의식 향상을 위한 교육을 실시한다.

향후 전망

인스트럭처와 해커 간의 협상이 어떻게 전개될지 주목된다. 협상이 결렬될 경우, 더 많은 학교가 피해를 입을 수 있으며, 교육 시스템의 신뢰도 하락으로 이어질 수 있다. 보안 전문가들은 인스트럭처가 신속한 해결책을 모색해야 한다고 강조했다.

출처: Engadget