هک بزرگ Instructure: اطلاعات میلیونها دانشآموز فاش شد
خلاصهٔ کاملتر
Instructure، شرکت بزرگ فناوری آموزشی و سازندهی پلتفرم معروف Canvas، رسماً تأیید کرده که یه نقض امنیتی جدی رخ داده و اطلاعات خصوصی دانشآموزان به سرقت رفته. گروه هکری ShinyHunters که به اخاذی از شرکتهای بزرگ معروفه، مسئولیت این حمله رو به عهده گرفته.
بر اساس اطلاعاتی که یه عضو ShinyHunters با TechCrunch به اشتراک گذاشته، دادههای دزدیدهشده شامل نام دانشآموزان، آدرس ایمیل شخصی، و پیامهای بین معلم و دانشآموز میشه — دقیقاً همون چیزی که Instructure هم تأیید کرده دستشون رفته. نمونهی داده به TechCrunch نشون داده شد که مربوط به دو مدرسه در آمریکا بود؛ یکی در ماساچوست و یکی در تنسی. دادههای مدرسهی ماساچوست شامل پیامها، اسمها، ایمیلها و بعضی شماره تلفنها بود.
ShinyHunters همچنین یه لیست از حدود ۸,۸۰۰ مدرسه که ادعا میکنه قربانی این حمله شدن رو منتشر کرده. البته TechCrunch نتونسته تأیید کنه که همهی این مؤسسات واقعاً تحت تأثیر قرار گرفتن یا اصلاً مشتری Instructure هستن. خود Instructure روی سایتش اعلام کرده که بیش از ۸,۰۰۰ مؤسسه رو به عنوان مشتری داره.
این گروه هکری روی سایت اخاذیشون ادعا کرده که این نقض امنیتی به نزدیک به ۹ هزار مدرسه در سراسر دنیا و دادههای ۲۷۵ میلیون نفر (شامل دانشآموزان، معلمان و سایر کارکنان) آسیب زده. همچنین در یه چت آنلاین به TechCrunch گفتن که تعداد ایمیلهای یکتای دزدیدهشده به ۲۳۱ میلیون میرسه.
البته باید این رو در نظر گرفت که گروههای هکری با انگیزهی مالی معمولاً برای جلب توجه رسانهها و فشار بیشتر روی قربانیان، اعداد و ادعاهاشون رو اغراقآمیز اعلام میکنن. بنابراین نمیشه همهی این ارقام رو بدون تأیید مستقل پذیرفت.
Canvas پلتفرمیه که بهش اجازه میده مؤسسات آموزشی تکالیف، دورهها و ارتباطات بین معلم و دانشآموز رو مدیریت کنن. این سرویس بعد از اینکه برای نگهداری و تعمیرات آفلاین شده بود، طبق اعلام Instructure تا روز سهشنبه دوباره برای مشتریان در دسترس قرار گرفته.
سخنگوی Instructure به اسم Kate Holmes در پاسخ به سؤالات TechCrunch فقط به صفحهی رسمی شرکت اشاره کرد و جواب مستقیمی نداد. این شرکت روی یه صفحهی اختصاصی بهروزرسانیهایی دربارهی ماجرا منتشر میکنه. گفتنیه که نمونهی دادههای لو رفته شامل رمز عبور یا سایر اطلاعاتی که Instructure گفته تحت تأثیر قرار نگرفتن، نبوده.
ShinyHunters در ماههای اخیر دانشگاهها و شرکتهای پایگاه داده ابری مختلفی رو هدف قرار داده و الگوی اخاذیاش سادهست: داده میدزده، تهدید میکنه که اونا رو آنلاین منتشر میکنه مگر اینکه باج بگیره. Instructure آخرین غول شرکتیایه که این گروه هک کرده.
نکات کلیدی:
- Instructure (سازنده Canvas) نقض امنیتی و سرقت دادههای دانشآموزان رو تأیید کرده
- گروه ShinyHunters مسئولیت حمله رو پذیرفته و ادعا میکنه دادههای ۲۷۵ میلیون نفر رو داره
- اطلاعات دزدیدهشده شامل نام، ایمیل شخصی و پیامهای بین معلم و دانشآموزه
- لیست هکرها شامل حدود ۸,۸۰۰ مدرسهست که هنوز بهطور مستقل تأیید نشده
- رمز عبور کاربران در این نقض امنیتی به سرقت نرفته
- Canvas بعد از دورهای آفلاین بودن، دوباره در دسترس مشتریان قرار گرفته




