نقض داده Instructure: اطلاعات ۲۷۵ میلیون دانشآموز در خطر
خلاصهٔ کاملتر
شرکت Instructure که مقرش در Salt Lake City، یوتا آمریکاست و بیشتر با پلتفرم یادگیری Canvas شناخته میشه، آخر هفته گذشته درگیر یه حمله سایبری جدی شد. این حمله در ۳۰ آوریل فاش شد و باعث اختلال در ابزارهایی شد که روی API Key تکیه دارن. شرکت تا یکشنبه ۳ مه موفق شد دسترسی به پلتفرم Canvas Data 2 رو بازگردونه.
اول مه، Instructure اعلام کرد که این حمله کار مجرمان سایبری بوده و یه تیم متخصص فورنزیک خارجی برای بررسی ماجرا استخدام شده. روز بعد هم اطلاع داد که حمله مهار شده و برخی از کلیدهای اپلیکیشن مجدداً صادر شدن؛ در نتیجه کاربران باید دسترسی ابزارهاشون رو دوباره تأیید کنن.
از نظر اطلاعات به سرقت رفته، Instructure تأیید کرده که مهاجمان به دادههای شخصی از جمله نام، آدرس ایمیل، شماره دانشآموزی و پیامهای کاربران دسترسی پیدا کردن. خبر خوب اینه که شرکت اعلام کرده هیچ مدرکی از دزدیده شدن رمز عبور، تاریخ تولد، شناسههای دولتی یا اطلاعات مالی وجود نداره.
در واکنش به این حادثه، Instructure اعتبارنامههای سطح بالا و توکنهای دسترسی رو باطل کرد، پچهای امنیتی جدید استقرار داد و سیستمهای مانیتورینگ تقویتشدهای رو راهاندازی کرد. با اینکه شرکت جزئیات دقیقی درباره تعداد مؤسسات و کاربران آسیبدیده منتشر نکرده، ابعاد ماجرا ممکنه خیلی بزرگتر از چیزی باشه که اول به نظر میرسید.
سوم مه، گروه هکری بدنام ShinyHunters وارد صحنه شد و Instructure رو به سایت لیک مبتنی بر Tor خودش اضافه کرد. این گروه ادعا میکنه ۳.۶۵ ترابایت داده دزدیده و اطلاعات ۲۷۵ میلیون دانشآموز، معلم و سایر افراد از نزدیک به ۹۰۰۰ مؤسسه آموزشی در سراسر دنیا رو در اختیار داره. این گروه همچنین مدعیه که به نمونه Salesforce این شرکت هم نفوذ کرده.
ShinyHunters یه گروه سایبری مشهوره که پیش از این هم حملات بزرگی رو در کارنامهاش داره. این گروه معمولاً با تهدید به انتشار دادههای دزدیدهشده، از شرکتها اخاذی میکنه. ادعای ۲۷۵ میلیون قربانی، در صورت تأیید، این رو به یکی از بزرگترین نقضهای داده در حوزه آموزش تبدیل میکنه.
Instructure تا زمان نگارش این خبر جزئیات بیشتری درباره هویت مهاجمان یا تعداد دقیق افراد آسیبدیده منتشر نکرده. SecurityWeek با این شرکت تماس گرفته و منتظر پاسخه. کاربران Canvas در مؤسسات آموزشی سراسر دنیا باید منتظر اطلاعیههای رسمی از مؤسسه خودشون باشن.
نکات کلیدی:
- پلتفرم Canvas متعلق به Instructure هدف حمله سایبری قرار گرفت و سرویسها موقتاً مختل شدن
- دادههای دزدیدهشده شامل نام، ایمیل، شماره دانشآموزی و پیامهای کاربران میشه
- رمز عبور، اطلاعات مالی و شناسههای دولتی ظاهراً به خطر نیفتادن
- گروه ShinyHunters مسئولیت حمله رو ادعا میکنه و میگه ۳.۶۵ ترابایت داده دزدیده
- ادعای نفوذ به اطلاعات ۲۷۵ میلیون نفر از ۹۰۰۰ مؤسسه آموزشی جهانی مطرح شده
- Instructure کلیدهای API و توکنهای دسترسی رو باطل و مجدداً صادر کرده




