ShinyHunters твърди, че е откраднала 280 милиона записа от образователния гигант Instructure

Киберпрестъпната група ShinyHunters пое отговорност за пробива в Instructure и твърди, че е откраднала близо 280 милиона записа, свързани със студенти, преподаватели и служители от хиляди учебни институции по света.

Компанията Instructure е известна най-вече със своята платформа Canvas – една от най-използваните системи за управление на обучението в университети, училища и онлайн образователни организации.

Хиляди образователни институции може да са засегнати

Според публикуваната от атакуващите информация, компрометирани са данни от 8 809 университета, училищни райони и образователни платформи. ShinyHunters твърди, че е получила достъп до огромни обеми от потребителски записи, лични съобщения и данни за записвания в курсове.

Броят на записите за отделните институции варира от десетки хиляди до няколко милиона, което показва мащаба на инцидента.

Instructure призна за пробива

Миналата седмица Instructure официално потвърди, че разследва кибератака. По-късно компанията съобщи, че при инцидента са били изложени имена, имейл адреси и лични съобщения на потребители.

Според твърденията на ShinyHunters, данните са били извлечени чрез функционалности за експортиране в Canvas, включително DAP заявки, provisioning отчети и потребителски API интерфейси.

Към момента компанията не е коментирала публично дали действително става дума за 280 милиона записа.

Университети вече реагират

Някои образователни институции вече публикуваха официални позиции по случая.

University of Colorado Boulder потвърди, че е запознат с мащабния пробив, определяйки го като национален инцидент, засягащ множество организации.

Rutgers University заяви, че към момента няма доказателства за пряко въздействие върху техните системи, а платформата Canvas остава достъпна за студенти и преподаватели.

От Tilburg University също потвърдиха, че извършват проверка, за да установят дали данни на техни студенти и служители са били компрометирани.

Нов удар в серията атаки на ShinyHunters

Групата ShinyHunters стои зад редица шумни пробиви през последните години, включително атаки срещу технологични, образователни и корпоративни платформи. Според експерти, атакуващите често комбинират кражба на данни с изнудване и публикуване на информация в тъмната мрежа при отказ за плащане.

Случаят с Instructure отново поставя фокус върху сигурността на SaaS платформите и риска от масово изтичане на чувствителни образователни данни.

e-security.bg

Подобни

Google прекратява ерата на Assistant
7.08.2026
google-gemini
ИИ под съмнение: дистанционен изпит в UNAM предизвика разследване
7.08.2026
f1digitals-man-3653346_1280
България разследва неоторизиран достъп до административни мрежи
6.08.2026
bulgaria2
Google блокира по погрешка стотици сайтове в Blogger
6.08.2026
google3_reuters
Университетът на Аризона създава специалност за бъдещите инфлуенсъри
6.08.2026
marcela_net-college-students-3990783_1280
Масирана supply chain атака компрометира над 1300 npm пакета
6.08.2026
npm

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640