Облачная платформа Canvas, принадлежащая компании Instructure и используемая для управления учебным процессом, временно недоступна после подтверждённой утечки данных. В результате инцидента скомпрометированы личные данные студентов, включая имена, адреса электронной почты, идентификационные номера и внутреннюю переписку.
В четверг пользователи, пытавшиеся войти в систему, увидели сообщение от хакерской группировки ShinyHunters, которая взяла на себя ответственность за атаку. В тексте угрозы содержится требование к администрации учебных заведений связаться с ними для предотвращения публикации украденных данных.
«ShinyHunters взломали Instructure повторно. Вместо того чтобы связаться с нами для решения проблемы, они проигнорировали нас и провели лишь „патчи безопасности“. Если вас интересует, как предотвратить публикацию данных вашего учебного заведения, обратитесь к специалистам по кибербезопасности и свяжитесь с нами приватно через TOX…»
На данный момент Canvas не работает, а представители Instructure не комментируют детали инцидента. Группа ShinyHunters известна своими громкими атаками на корпоративные и образовательные ресурсы, включая предыдущие утечки данных из компаний Tokopedia и Microsoft.