Instructure zawiera porozumienie z hakerami po wyciekach danych
Instructure, firma stojąca za powszechnie używanym szkolnym portalem informacyjnym Canvas, ogłosiła we wtorek, że „zawarła porozumienie” z cyberprzestępcami, którzy dwukrotnie włamali się do jej systemów. Ataki doprowadziły do kradzieży znacznej ilości danych uczniów i pracowników oraz zakłóciły działalność tysięcy szkół korzystających z oprogramowania Canvas.
Wyciek danych i zaangażowani hakerzy
ShinyHunters, grupa cyberprzestępcza kierująca się motywami finansowymi, przyznała się do wycieku danych z 29 kwietnia. Grupa oświadczyła, że ukradła dane osobowe 275 milionów osób, w tym uczniów i pracowników. Głównym celem ataku był Canvas, używany przez niemal 9000 szkół do zarządzania danymi uczniów i materiałami dydaktycznymi.
W zeszłym tygodniu ShinyHunters przeprowadziła drugie włamanie, podmieniając zawartość stron logowania do Canvas w witrynach szkół, aby wywrzeć presję na Instructure i skłonić firmę do zapłacenia okupu.
Porozumienie i jego konsekwencje
Instructure poinformowała późnym wieczorem w poniedziałek na swojej stronie poświęconej incydentowi, że w ramach porozumienia hakerzy przedstawili dowody na zniszczenie skradzionych danych. Firma zapewniła również, że klienci Canvas nie będą narażeni na wymuszenia ze strony hakerów.
Choć firma przyznała, że w kontaktach z cyberprzestępcami „nigdy nie ma całkowitej pewności”, podkreśliła, że klienci nie powinni być zmuszeni do bezpośredniej interakcji z hakerami. Instructure nie ujawniła jednak warunków finansowych porozumienia ani dokładnej kwoty zapłaconej hakerom. Rzecznik Instructure Brian Watkins odmówił dalszych komentarzy wykraczających poza oficjalne oświadczenie firmy.
Odpowiedź i groźby ShinyHunters
ShinyHunters wcześniej groziła opublikowaniem skradzionych danych na swojej stronie z wyciekami, jeśli Instructure nie spełni jej żądań. We wtorek wpis został już usunięty, co sugeruje, że okup mógł zostać zapłacony. Przedstawiciel ShinyHunters powiedział serwisowi TechCrunch: „Dane zostały usunięte, już ich nie ma. Ani firma, ani jej klienci nie będą już przez nas atakowani ani proszeni o zapłatę.”
Ostrzeżenia władz i ekspertów ds. bezpieczeństwa
Decyzja Instructure o zapłaceniu okupu wzbudziła wątpliwości. Władze państwowe, w tym rząd Stanów Zjednoczonych, konsekwentnie apelują do ofiar cyberprzestępstw, aby nie płaciły okupów, ponieważ zachęca to do kolejnych ataków. Eksperci ds. bezpieczeństwa ostrzegają również przed ufaniem cyberprzestępcom, którzy twierdzą, że usunęli skradzione dane, ponieważ w niektórych przypadkach zachowywali oni dane, aby później kontynuować próby wymuszenia.
Porównanie z innymi cyberatakami
Włamanie do Instructure wykazuje podobieństwa do cyberataku na PowerSchool z 2024 roku. PowerSchool, inny dostawca szkolnego oprogramowania informacyjnego, padł ofiarą ogromnego wycieku danych, który dotknął 70 milionów uczniów i pracowników. Pomimo zapłacenia hakerom za odzyskanie skradzionych danych niektórzy klienci firmy byli później szantażowani przez inną grupę przestępczą, która zachowała dane pochodzące z wycieku.
Oświadczenie FBI i szczegóły dotyczące skradzionych danych
W zeszłym tygodniu FBI wydało oświadczenie, w którym potwierdziło zakłócenia w działalności szkół i instytucji edukacyjnych w całych Stanach Zjednoczonych. Chociaż agencja nie wymieniła bezpośrednio platformy Canvas, zaleciła ofiarom, aby nie dokonywały płatności ani nie odpowiadały na żądania cyberprzestępców.
Według serwisu TechCrunch skradzione dane obejmują imiona i nazwiska uczniów, prywatne adresy e-mail oraz prywatne wiadomości wymieniane między nauczycielami a uczniami. Dane te zawierają wrażliwe informacje osobowe.
Potwierdzenie ze strony Instructure i trwające dochodzenie
Na swojej stronie internetowej Instructure potwierdziła, że w ciągu roku dwukrotnie doszło do włamania do jej systemów. Firma określiła oba włamania jako „odrębne zdarzenia” dotyczące różnych systemów. Poinformowała również, że nadal bada incydenty i weryfikuje swoje ustalenia.
Nie wiadomo, kto w Instructure odpowiada za nadzór nad cyberbezpieczeństwem. Firma odmówiła komentarza w sprawie tego, czy jej dyrektor generalny Steve Daly planuje zrezygnować ze stanowiska w następstwie tych włamań.
Prośba o informacje
Czy jesteś administratorem Canvas lub reprezentujesz szkołę dotkniętą wyciekiem? Czy hakerzy przesłali Ci żądanie okupu? Chcemy poznać Twoją historię. Aby bezpiecznie skontaktować się z autorem tego artykułu, napisz przez Signal do użytkownika zackwhittaker.1337.
Zaktualizowano o odpowiedź Instructure.
Jeśli konfigurujesz nowy komputer, nie zapomnij o oprogramowaniu. Możesz buy Canva Pro key na Whokeys.com — natychmiastowa dostawa, globalna aktywacja oraz pełny dostęp do szablonów premium i narzędzi projektowych opartych na AI. To praktyczny dodatek dla twórców i małych firm.
