Киберпрестъпната група ShinyHunters пое отговорност за пробива в Instructure и твърди, че е откраднала близо 280 милиона записа, свързани със студенти, преподаватели и служители от хиляди учебни институции по света.
Компанията Instructure е известна най-вече със своята платформа Canvas – една от най-използваните системи за управление на обучението в университети, училища и онлайн образователни организации.
Хиляди образователни институции може да са засегнати
Според публикуваната от атакуващите информация, компрометирани са данни от 8 809 университета, училищни райони и образователни платформи. ShinyHunters твърди, че е получила достъп до огромни обеми от потребителски записи, лични съобщения и данни за записвания в курсове.
Броят на записите за отделните институции варира от десетки хиляди до няколко милиона, което показва мащаба на инцидента.
Instructure призна за пробива
Миналата седмица Instructure официално потвърди, че разследва кибератака. По-късно компанията съобщи, че при инцидента са били изложени имена, имейл адреси и лични съобщения на потребители.
Според твърденията на ShinyHunters, данните са били извлечени чрез функционалности за експортиране в Canvas, включително DAP заявки, provisioning отчети и потребителски API интерфейси.
Към момента компанията не е коментирала публично дали действително става дума за 280 милиона записа.
Университети вече реагират
Някои образователни институции вече публикуваха официални позиции по случая.
University of Colorado Boulder потвърди, че е запознат с мащабния пробив, определяйки го като национален инцидент, засягащ множество организации.
Rutgers University заяви, че към момента няма доказателства за пряко въздействие върху техните системи, а платформата Canvas остава достъпна за студенти и преподаватели.
От Tilburg University също потвърдиха, че извършват проверка, за да установят дали данни на техни студенти и служители са били компрометирани.
Нов удар в серията атаки на ShinyHunters
Групата ShinyHunters стои зад редица шумни пробиви през последните години, включително атаки срещу технологични, образователни и корпоративни платформи. Според експерти, атакуващите често комбинират кражба на данни с изнудване и публикуване на информация в тъмната мрежа при отказ за плащане.
Случаят с Instructure отново поставя фокус върху сигурността на SaaS платформите и риска от масово изтичане на чувствителни образователни данни.









