ShinyHunters alega vazamento de dados de quase 9 mil escolas no Canvas

O grupo hacker ShinyHunters anunciou, em um fórum online, ter acessado dados de aproximadamente 9 mil escolas que utilizam a plataforma Canvas, amplamente adotada por instituições de ensino nos Estados Unidos e em outros países.

Detalhes do suposto vazamento

Segundo a publicação do grupo, os dados incluem registros de alunos, professores e funcionários, como nomes, endereços de e-mail, datas de nascimento e, em alguns casos, informações financeiras. A extensão total dos dados comprometidos ainda não foi confirmada.

Reação da Instructure

A Instructure, empresa responsável pelo desenvolvimento e manutenção do Canvas, ainda não emitiu um comunicado oficial sobre o ocorrido. A plataforma, que é uma das líderes no segmento de Learning Management Systems (LMS), tem milhões de usuários em todo o mundo.

Riscos e medidas de segurança

Especialistas em cibersegurança alertam para os riscos de vazamentos desse tipo, que podem expor informações sensíveis de estudantes e funcionários. Instituições de ensino são frequentemente alvos de ataques cibernéticos devido ao volume de dados pessoais armazenados.

Recomenda-se que as escolas afetadas revisem suas políticas de segurança e notifiquem os usuários sobre possíveis riscos. Além disso, é fundamental que a Instructure adote medidas imediatas para investigar e mitigar os danos causados pelo incidente.

"Vazamentos de dados em plataformas educacionais representam um risco significativo, não apenas para as instituições, mas também para os estudantes e suas famílias. A transparência e a resposta rápida são essenciais para minimizar os impactos."

— Especialista em cibersegurança, não identificado

Histórico do ShinyHunters

O grupo ShinyHunters é conhecido por diversos ataques cibernéticos nos últimos anos, incluindo vazamentos de dados de empresas como Microsoft, Tokopedia e Wish. Em 2020, o grupo chegou a oferecer à venda dados de milhões de usuários em fóruns clandestinos.

O que fazer se você foi afetado?

Caso você seja aluno, professor ou funcionário de uma escola que utiliza o Canvas, siga estas recomendações:

  • Monitore suas contas bancárias e cartões de crédito em busca de atividades suspeitas;
  • Altere suas senhas, especialmente se você reutilizava a mesma senha em outras plataformas;
  • Fique atento a e-mails ou mensagens suspeitas que possam ser tentativas de phishing;
  • Consulte a página oficial da Instructure ou da sua instituição para obter mais informações sobre o incidente.