
多家大学学生报纸周四表示,学校、学院和大学用于成绩和其他课堂材料的教育工具Canvas遭到黑客攻击,导致学生无法访问该应用程序。
报道称,从周四下午开始,学生们无法访问该网站。黑客组织 ShinyHunters 表示,哈佛大学是“数千所据称受到Canvas母公司Instructure数据泄露影响的学校之一”。
Instructure公司在5月6日的一份声明中表示,目前的调查显示,被盗信息包括“受影响机构用户的某些身份识别信息,例如姓名、电子邮件地址和学号,以及用户之间的消息”。该公司表示,没有证据表明泄露的数据包含更敏感的信息,例如密码、出生日期、政府身份识别信息或财务信息。
无数Canvas用户收到了勒索信息,该信息建议受影响的学校自行协商赎金,以防止其数据被发布。一位接近调查但未获授权接受媒体采访的消息人士告诉KrebsOnSecurity,一些大学已经与该网络犯罪团伙接洽,商讨支付赎金事宜。
今年2月,ShinyHunters的一位发言人告诉《宾夕法尼亚日报》,宾夕法尼亚大学未能支付100万美元的赎金。3月5日,ShinyHunters公布了从宾夕法尼亚大学窃取的461兆字节数据,其中包括数千个文件,例如捐赠者记录和内部备忘录。
《深红报》报道称,Canvas将用户重定向到ShinyHunters发布的一条消息,该组织在消息中声称对此事负责,并发布了一份遭到入侵的学校名单。
截至周四晚些时候,Instructure 在其状态页面上发布消息称,Canvas 和其他相关网站已“进入维护模式”,并且正在“调查一些用户难以登录学生电子档案袋的问题”。
该公司在其网站上表示:“我们预计很快就能恢复运行,并将尽快提供最新消息。”该公司尚未回复路透社的置评请求。
宾夕法尼亚大学学生报《每日宾夕法尼亚人报》称,ShinyHunters上周在宾夕法尼亚大学的Canvas页面上发布的一条消息中表示,任何不希望其数据被公开的大学都应在5月12日之前与该组织联系。
据杜克大学学生报纸《纪事报》报道,杜克大学也受到了此次黑客攻击的影响,该攻击波及超过9000所学校,哈佛、斯坦福全中招。
加州大学洛杉矶分校、内布拉斯加大学等高校的学生报纸报道称,他们的学校都受到了影响。
ShinyHunters公司曾多次入侵全球性企业。今年4月,该公司声称已从视频游戏开发商Rockstar Games(《侠盗猎车手》的制作公司)窃取了近8000万条商业记录。