Хакерская группировка, известная как Rhysida, взяла на себя ответственность за кибератаку на платформу Canvas компании Instructure. По данным злоумышленников, им удалось похитить данные у почти 9 000 школ по всему миру.
В результате атаки доступ к образовательной платформе Canvas был заблокирован для тысяч учебных заведений. Хакеры не только похитили конфиденциальную информацию, но и выставили ультиматум: компания Instructure должна начать переговоры с ними до 12 мая.
Что известно о похищенных данных
По предварительным данным, в распоряжении киберпреступников оказались личные данные учащихся и сотрудников, включая имена, адреса электронной почты и, возможно, финансовые сведения. Точный объем и характер украденной информации пока не раскрываются.
Последствия для образовательных учреждений
Блокировка доступа к Canvas создала серьезные проблемы для школ, которые используют платформу для дистанционного обучения. Многие учебные заведения временно лишились возможности проводить онлайн-занятия, сдавать экзамены и обмениваться учебными материалами.
Представители Instructure пока не комментируют ситуацию, но в компании уже работают над восстановлением работоспособности системы. Эксперты по кибербезопасности рекомендуют учебным заведениям принять дополнительные меры защиты данных на случай утечки.
Требования хакеров
Rhysida выдвинула компании Instructure ультиматум: начать переговоры до 12 мая. В противном случае злоумышленники угрожают опубликовать украденные данные в открытом доступе. Сумма выкупа не раскрывается, однако подобные атаки обычно сопровождаются требованиями о выплате крупных сумм в криптовалюте.
«Мы не шантажируем просто так. Наша цель — заставить Instructure принять наши условия и компенсировать ущерб», — заявили представители Rhysida.
Что делать школам и родителям
В сложившейся ситуации эксперты советуют:
- Сменить пароли доступа к Canvas и другим образовательным платформам;
- Проверить устройства на наличие вредоносного ПО;
- Сообщить о возможной утечке данных в соответствующие органы;
- Бэкапировать важную информацию на случай дальнейших атак.
Реакция властей
Вопрос о кибербезопасности в образовательной сфере становится все более актуальным. В некоторых странах уже начались проверки по факту инцидента. Власти призывают компании усилить защиту данных и разработать планы реагирования на подобные атаки.