Хакерская группировка, известная как Rhysida, взяла на себя ответственность за кибератаку на платформу Canvas компании Instructure. По данным злоумышленников, им удалось похитить данные у почти 9 000 школ по всему миру.

В результате атаки доступ к образовательной платформе Canvas был заблокирован для тысяч учебных заведений. Хакеры не только похитили конфиденциальную информацию, но и выставили ультиматум: компания Instructure должна начать переговоры с ними до 12 мая.

Что известно о похищенных данных

По предварительным данным, в распоряжении киберпреступников оказались личные данные учащихся и сотрудников, включая имена, адреса электронной почты и, возможно, финансовые сведения. Точный объем и характер украденной информации пока не раскрываются.

Последствия для образовательных учреждений

Блокировка доступа к Canvas создала серьезные проблемы для школ, которые используют платформу для дистанционного обучения. Многие учебные заведения временно лишились возможности проводить онлайн-занятия, сдавать экзамены и обмениваться учебными материалами.

Представители Instructure пока не комментируют ситуацию, но в компании уже работают над восстановлением работоспособности системы. Эксперты по кибербезопасности рекомендуют учебным заведениям принять дополнительные меры защиты данных на случай утечки.

Требования хакеров

Rhysida выдвинула компании Instructure ультиматум: начать переговоры до 12 мая. В противном случае злоумышленники угрожают опубликовать украденные данные в открытом доступе. Сумма выкупа не раскрывается, однако подобные атаки обычно сопровождаются требованиями о выплате крупных сумм в криптовалюте.

«Мы не шантажируем просто так. Наша цель — заставить Instructure принять наши условия и компенсировать ущерб», — заявили представители Rhysida.

Что делать школам и родителям

В сложившейся ситуации эксперты советуют:

  • Сменить пароли доступа к Canvas и другим образовательным платформам;
  • Проверить устройства на наличие вредоносного ПО;
  • Сообщить о возможной утечке данных в соответствующие органы;
  • Бэкапировать важную информацию на случай дальнейших атак.

Реакция властей

Вопрос о кибербезопасности в образовательной сфере становится все более актуальным. В некоторых странах уже начались проверки по факту инцидента. Власти призывают компании усилить защиту данных и разработать планы реагирования на подобные атаки.

Источник: Engadget