Home Técnica Consecuencias del Canvas Hack: la infraestructura del propietario trata con grupos de...

Consecuencias del Canvas Hack: la infraestructura del propietario trata con grupos de piratas informáticos

73

Los estudiantes de la última temporada finalmente reciben buenas noticias: los datos personales robados durante el hack de Canvas han sido asegurados. Según las instrucciones del propietario del servicio..

La compañía confirmó que llegó a un acuerdo con el grupo de hackers ShinyHunters para destruir copias ilegales de los datos de los usuarios y evitar la extorsión a los clientes de Canvas. Aún no está claro si el acuerdo incluye el pago de un rescate a los piratas informáticos. Los datos robados incluían “información como nombres de usuario, direcciones de correo electrónico, nombres de cursos, información de inscripción y mensajes”.

Instructure dijo que “nunca hay una certeza absoluta cuando se trata de ciberdelincuentes”, pero la compañía dijo que recibió confirmación digital de que los piratas informáticos han eliminado los datos robados, en forma de registros fragmentados.

Infraestructura advierte a los usuarios de Canvas afectados contra intentos individuales de contactar o negociar con ShinyHunters Group, diciendo que su contrato “cubre a todos los clientes de Infraestructura afectados”.

grupo de piratas informáticos El primer sistema de lona penetrante. El 29 de abril se aprovechó un fallo de seguridad vinculado a una cuenta gratuita para profesores. Esto permite a ShinyHunters extraer información personal vinculada a estudiantes y educadores.

Aunque no sabemos exactamente cuántas instituciones se han visto afectadas, Los piratas informáticos afirman Se dirigieron a más de 9.000 universidades y distritos escolares públicos. Canvas se utiliza en escuelas K-12, por lo que es posible que la infracción haya expuesto información confidencial a estudiantes menores.

La situación se volvió más acalorada cuando los piratas informáticos violaron la seguridad de la infraestructura por segunda vez el 7 de mayo. dejando un mensaje Cualquiera que intente iniciar sesión en Canvas expone su actividad ilegal. Instruct puso inmediatamente Canvas en modo de mantenimiento, tiempo durante el cual los estudiantes no pudieron acceder al servicio.

Si el nombre ShinyHunters le suena familiar, es porque es un grupo bien establecido de hackers de ransomware. Los ShinyHunters son el mismo grupo que irrumpió en Anodot y escapó con algunos Información comercial de Rockstar Games en abril

de objetivo anterior Compuestos principalmente por grandes empresas tecnológicas como Microsoft, Cisco y AT&T, los piratas informáticos también han robado información de compañías de seguros, cooperativas de crédito y otras organizaciones que manejan datos confidenciales.

Canvas está actualmente activo, aunque las cuentas gratuitas para profesores se han desactivado temporalmente mientras Instructure continúa investigando los exploits utilizados para violar sus sistemas.

Instructure pidió a los clientes que continuaran monitoreando sus cuentas, aunque su socio forense externo “no encontró evidencia de que un actor de amenazas tenga actualmente acceso a la plataforma”.

Instructure está organizando un seminario web para que sus clientes proporcionen “información detallada sobre los ciberataques y las acciones (de Instructure) para reforzar los sistemas”. Sala de seminarios web Actualmente programado para el 13 de mayo. a través de múltiples zonas horarias.

Un representante de Infraestructura no respondió de inmediato a una solicitud de más comentarios.

Enlace fuente