O que aconteceu com o Canvas?
Um ataque cibernético derrubou o Canvas, plataforma online usada por universidades e escolas para gerenciar provas, notas, vídeos de aulas e materiais didáticos. O incidente ocorreu durante o período de provas finais, um momento crítico para estudantes e professores que dependem do sistema.
Na tarde de quinta-feira, a Instructure, empresa responsável pelo Canvas, anunciou que a plataforma já estava funcionando novamente para a maioria dos usuários. No entanto, algumas instituições mantiveram o acesso restrito enquanto avaliam possíveis vulnerabilidades.
Quem é responsável pelo ataque?
O grupo ShinyHunters, formado por hackers jovens e adultos nos EUA e Reino Unido, assumiu a autoria do ataque. Segundo Luke Connolly, analista de ameaças da Emsisoft, o grupo já esteve envolvido em outros incidentes, como o ataque à Ticketmaster.
Em um comunicado, o ShinyHunters afirmou que poderia vazar dados de 9 mil escolas e 275 milhões de pessoas caso as instituições não pagassem um resgate até 6 de maio. O prazo foi estendido após negociações com algumas escolas.
Por que escolas e universidades são alvos frequentes?
Instituições de ensino armazenam uma grande quantidade de dados sensíveis, como informações pessoais de alunos, professores e funcionários. Isso as torna alvos atraentes para ataques de ransomware.
Os alvos podem ser desde distritos escolares individuais, como o Minneapolis Public Schools ou o Los Angeles Unified School District, até plataformas terceirizadas como o Canvas e o PowerSchool, essenciais para a gestão de cursos e provas.
Impacto nos estudantes e universidades
Embora a maioria das instituições já tenha restabelecido o acesso ao Canvas, os efeitos do ataque ainda serão sentidos. A Universidade de Massachusetts em Dartmouth adiou provas previstas para sexta e sábado para que os alunos tivessem tempo de revisar conteúdos que não puderam acessar durante a queda do sistema.
A Universidade de Illinois também suspendeu todas as provas programadas para sexta, sábado e domingo, independentemente de usarem ou não o Canvas. Já o Condado de Montgomery, em Maryland, manteve o acesso limitado ao sistema na sexta-feira enquanto avalia os danos.
“Estamos trabalhando para entender o impacto total do incidente e possíveis vulnerabilidades relacionadas à plataforma.”
— Comunicado do Condado de Montgomery, Maryland