Хакеры Instructure заявили о краже данных из почти 9 000 образовательных учреждений
Экстремистская группа ShinyHunters, проникшая в облачного провайдера образовательных технологий Instructure, заявила о хищении данных из 8 809 учебных заведений по всему миру. Instructure широко известна своей системой Canvas — это облачная платформа управления обучением, которую образовательные учреждения используют для размещения учебных материалов, выставления оценок, организации дискуссий и других образовательных процессов. По утверждению злоумышленников, им удалось похитить 280 миллионов записей, принадлежащих преподавателям, студентам и сотрудникам. Как сообщил BleepingComputer, получивший от ShinyHunters статистику по количеству записей, с каждого учреждения были похищены от десятков тысяч до нескольких миллионов фрагментов данных.
Подробности взлома и требования хакеров
Издание BleepingComputer не стало раскрывать названия пострадавших школ и учреждений. Однако некоторые студенты обнаружили, что их учебные заведения оказались в числе пострадавших, когда не смогли войти в свои учетные записи Canvas. По данным TechCrunch, на взломанных страницах входа в систему трех учебных заведений были обнаружены сообщения, в которых хакеры угрожали опубликовать похищенные данные 12 мая, если Instructure не «договорится об урегулировании». Представители ShinyHunters заявили изданию, что измененные порталы авторизации стали возможны благодаря второму, отдельному взлому.
Реакция пострадавших и ответ Instructure
Издание The Harvard Crimson сообщило, что 7 мая в 15:30 студенты университета потеряли доступ к Canvas, а веб-сайт перенаправлял их на сообщение от ShinyHunters. В сообщении говорилось, что группа «вновь» взломала Instructure и рекомендовала пострадавшим школам договориться об урегулировании до 12 мая, чтобы избежать утечки данных преподавателей и студентов. Также студенческая газета Калифорнийского университета в Ирвайне проинформировала, что в четверг студенты начали получать всплывающие уведомления с аналогичным сообщением от хакеров.
В Instructure подтвердили факт утечки данных, произошедшей несколько дней назад, признав, что хакеры похитили имена, адреса электронной почты, идентификационные номера студентов и даже сообщения, которыми обменивались пользователи. При этом компания заявила, что не обнаружила доказательств хищения паролей, дат рождения, государственных идентификаторов или финансовой информации. Instructure выпустила исправления для первого инцидента и на несколько часов отключила доступ к Canvas после того, как 7 мая студенты начали получать предупреждения.

