Компания Instructure, владеющая образовательной платформой Canvas, сообщила об успешном урегулировании инцидента с массовой утечкой данных. В ходе переговоров с хакерской группировкой ShinyHunters была достигнута договоренность об уничтожении всех незаконно полученных копий пользовательской информации. Это должно обезопасить клиентов сервиса от возможного шантажа и дальнейшего распространения их личных сведений.
Масштаб утечки и характер похищенных данных
В результате кибератаки злоумышленники получили доступ к широкому спектру конфиденциальной информации. В обзоре инцидента отмечается, что скомпрометированные архивы включали:
- имена пользователей и адреса электронной почты;
- названия учебных курсов;
- сведения о зачислении в образовательные учреждения;
- личную переписку внутри платформы.
Представители Instructure подчеркивают, что хотя в отношениях с киберпреступниками невозможно достичь полной уверенности, компания получила цифровые подтверждения в виде логов уничтожения данных, свидетельствующие об удалении украденных файлов. При этом информация о том, был ли выплачен выкуп за удаление данных, остается нераскрытой.
История взлома и методы злоумышленников
Первое проникновение в системы Canvas было зафиксировано 29 апреля. Хакеры использовали уязвимость, связанную с бесплатными аккаунтами для преподавателей, что позволило им собрать данные студентов и педагогов. Масштаб инцидента оказался значительным: по заявлениям самих ShinyHunters, целями стали более 9 000 университетов и школьных округов. Поскольку Canvas активно используется в сегменте начального и среднего образования, существует высокая вероятность того, что в руки хакеров попали данные несовершеннолетних.
Ситуация обострилась 7 мая, когда злоумышленники повторно взломали защиту и оставили сообщение о своей деятельности прямо на странице авторизации. В ответ на это компания Instructure оперативно перевела Canvas в режим технического обслуживания, временно ограничив доступ для пользователей.
Репутация группировки ShinyHunters
Группировка ShinyHunters известна как опытный коллектив, специализирующийся на программах-вымогателях. Ранее их целями становились крупнейшие технологические гиганты и финансовые организации. В послужном списке хакеров значатся атаки на такие компании, как:
- Microsoft;
- Cisco;
- AT&T;
- Rockstar Games.
Текущее состояние сервиса и рекомендации пользователям
На данный момент работа Canvas полностью восстановлена, однако функционал создания бесплатных учетных записей для учителей временно отключен на период расследования. Эксперты по кибербезопасности, привлеченные компанией, не обнаружили признаков присутствия посторонних лиц в системе на текущий момент.
Администрация Instructure призывает пользователей продолжать мониторинг своих учетных записей и предостерегает от любых попыток самостоятельного вступления в переговоры с представителями ShinyHunters. 13 мая компания планирует провести серию вебинаров для клиентов, чтобы подробно разобрать инцидент и представить план по дальнейшему укреплению защиты платформы.





