Atak na Instructure: Hakerzy grożą ujawnieniem danych szkół
Grupa hakerów przeprowadziła cyberatak na Instructure, firmę odpowiedzialną za platformę edukacyjną Canvas, która jest szeroko stosowana w szkołach na całym świecie. Według doniesień, napastnicy nie tylko zablokowali dostęp uczniów i nauczycieli do systemu, ale także grożą ujawnieniem wrażliwych danych blisko 9 tysięcy instytucji edukacyjnych.
Żądanie okupu do 12 maja
Hakerzy wystosowali ultimatum wobec Instructure, żądając negocjacji w sprawie zapłaty okupu do 12 maja 2024 roku. W przeciwnym razie grożą upublicznieniem skradzionych danych, które mogą obejmować informacje o uczniach, nauczycielach oraz danych administracyjnych szkół.
Według dostępnych informacji, atak został przeprowadzony z wykorzystaniem luki w zabezpieczeniach, która umożliwiła hakerom uzyskanie nieautoryzowanego dostępu do systemu. Obecnie trwają prace nad przywróceniem pełnej funkcjonalności platformy, jednak nie wszystkie szkoły zostały już przywrócone do stanu sprzed ataku.
Reakcja Instructure i zalecenia dla szkół
Instructure nie potwierdziło jeszcze skali ataku ani rodzaju danych, które mogły zostać naruszone. Firma poinformowała jednak, że współpracuje z organami ścigania i ekspertami ds. cyberbezpieczeństwa, aby zminimalizować skutki incydentu.
Eksperci ds. bezpieczeństwa zalecają szkołom korzystającym z platformy Canvas, aby:
- Natychmiast zmienili hasła dostępowe do systemu;
- Zweryfikowali, czy ich dane nie zostały naruszone;
- Zgłaszali wszelkie podejrzane aktywności do administratorów IT;
- Śledzili komunikaty Instructure dotyczące postępów w dochodzeniu.
„To poważny incydent, który pokazuje, jak ważne jest wdrażanie solidnych zabezpieczeń w systemach edukacyjnych. Szkoły powinny traktować cyberzagrożenia jako realne ryzyko i podejmować odpowiednie środki ostrożności.” – komentuje ekspert ds. cyberbezpieczeństwa.
Skala zagrożenia i konsekwencje
Jeśli groźby hakerów zostaną spełnione, konsekwencje mogą być poważne zarówno dla szkół, jak i dla uczniów. Naruszenie danych osobowych może prowadzić do kradzieży tożsamości, oszustw finansowych oraz innych form cyberprzestępczości. Ponadto, blokada dostępu do platformy Canvas uniemożliwia prowadzenie zajęć zdalnych, co może zakłócić proces nauczania.
Instructure nie jest pierwszą ofiarą ataku na systemy edukacyjne. W ostatnich latach coraz częściej dochodzi do cyberataków na instytucje edukacyjne, co skłania je do inwestowania w nowoczesne rozwiązania zabezpieczające.