Instructure باج داد تا اطلاعات ۲۷۵ میلیون کاربر Canvas برنگردد
خلاصهٔ کاملتر
شرکت Instructure، که سیستم مدیریت یادگیری (LMS) معروف Canvas رو توسعه میده و ۴۱ درصد از مؤسسات آموزش عالی آمریکای شمالی ازش استفاده میکنن، در ماه مه ۲۰۲۶ دوبار توسط گروه هکری ShinyHunters مورد حمله قرار گرفت. این گروه که با نقض اطلاعات دانشگاههای پرینستون، هاروارد و پنسیلوانیا هم مرتبطه، تونست به دادههای حدود ۲۷۵ میلیون کاربر از بیش از ۸۸۰۰ مؤسسه دسترسی پیدا کنه.
اطلاعات سرقتشده شامل نام، ایمیل، شماره دانشجویی، و به گفته هکرها، «میلیاردها پیام خصوصی» بین دانشجویان و اساتید بود. ShinyHunters ابتدا در ۳ مه ضربالاجل ۶ مه رو تعیین کرد و تهدید کرد که در صورت عدم پرداخت، همه اطلاعات رو فاش میکنه.
Instructure در ابتدا باج رو نپرداخت، مشکل امنیتی رو وصله کرد، و Canvas تا ۵ مه دوباره آنلاین شد. اما ShinyHunters دست نکشید؛ روز پنجشنبه ۸ مه، بار دوم سیستم رو هک کرد و این بار مستقیماً روی صفحه Canvas به دانشجویان پیام داد که Instructure باهاشون تماس نگرفته و داره اطلاعات رو نادیده میگیره. این اتفاق درست وسط هفته امتحانات پایانترم افتاد و خیلی از دانشگاهها مجبور شدن امتحانات و پروژههای پایانی رو به تعویق بندازن.
در نهایت، Instructure یک روز قبل از ضربالاجل ۱۲ مه باج رو پرداخت کرد. شرکت اعلام کرد که «تأیید دیجیتالی نابودی دادهها» (shred logs) رو دریافت کرده و اطمینان داده شده که هیچکدام از مشتریان Canvas مجدداً مورد اخاذی قرار نمیگیرن. مبلغ باج فاش نشده.
Cliff Steinhauer، مدیر امنیت اطلاعات در National Cybersecurity Alliance، نسبت به این تصمیم هشدار جدی میده. به گفته او، پرداخت باج «یک حلقه بازخورد خطرناک» ایجاد میکنه که مهاجمان رو تشویق میکنه پلتفرمهای آموزشی بزرگ رو هدف بگیرن. او همچنین تأکید میکنه که حتی اگر هکرها ادعا کنن دادهها رو حذف کردن، هیچ راه مطمئنی برای تأیید این ادعا وجود نداره؛ تاریخ نشون داده که دادهها اغلب نگه داشته میشن، فروخته میشن یا بعداً در اخاذیهای دیگه استفاده میشن.
نکات کلیدی:
- گروه ShinyHunters دوبار در یک هفته Canvas رو هک کرد
- اطلاعات حدود ۲۷۵ میلیون کاربر از ۸۸۰۰+ مؤسسه به خطر افتاد
- Instructure یک روز قبل از ضربالاجل ۱۲ مه باج پرداخت کرد
- مبلغ باج فاش نشده اما شرکت تأییدیه دیجیتال نابودی دادهها گرفته
- کارشناسان امنیتی میگن پرداخت باج میتونه حملات آینده رو تشویق کنه
- دادههای حذفشده توسط هکرها قابل تأیید مستقل نیستن




