Læringsplattformen Canvas, eid av Instructure, er for tiden utilgjengelig etter at selskapet nylig bekreftet et alvorlig dataangrep. Angrepet har rammet tusenvis av elever og lærere, og inkluderer stjålne navn, e-postadresser, student-ID-numre og interne meldinger.

Da studenter forsøkte å logge inn på plattformen torsdag, ble de møtt med en melding fra hackergruppen ShinyHunters, som hevder ansvaret for angrepet. Gruppen hevder at Instructure ignorerte tidligere varsler og kun gjennomførte overfladiske sikkerhetstiltak.

ShinyHunters har brutt seg inn hos Instructure (igjen). I stedet for å ta kontakt for å løse problemet, ignorerte de oss og gjennomførte bare «sikkerhetspatcher». Hvis noen av skolene på den berørte listen ønsker å forhindre at dataene deres blir lekket, bør de rådføre seg med en cybersikkerhetsrådgiver og kontakte oss privat via TOX innen kort tid.

Angrepet har ført til at Canvas er nede for vedlikehold og sikkerhetsoppdateringer. Instructure har ikke offentliggjort hvor mange skoler eller brukere som er berørt, men bekrefter at undersøkelser pågår.

ShinyHunters er kjent for tidligere angrep på store selskaper, inkludert Microsoft og Ubisoft. Gruppen har tidligere truet med å lekke data hvis løsepenger ikke blir betalt.