Instructure, compania din spatele platformei școlare Canvas, a anunțat că a ajuns la un acord cu hackerii care i-au compromis sistemele de două ori în mai puțin de un an. Potrivit TechCrunch, atacurile au dus la furtul unui volum mare de date despre elevi și angajați și au perturbat activitatea a mii de școli care folosesc software-ul companiei.
Gruparea ShinyHunters, descrisă de TechCrunch drept un grup de criminalitate cibernetică motivat financiar, și-a asumat atacul din 29 aprilie și a susținut că a obținut date personale despre un total de 275 de milioane de persoane. Hackerii au afirmat că au compromis Canvas, platformă folosită de aproape 9.000 de școli pentru gestionarea datelor elevilor și a cursurilor.
Ce spune Instructure despre acord
Într-o actualizare publicată luni pe pagina sa de incident, Instructure a spus că, în cadrul acordului, hackerii au furnizat dovezi că datele furate au fost distruse și că utilizatorii Canvas nu vor fi extorcați. Compania a recunoscut că există „never complete certainty” atunci când negociază cu infractori cibernetici, dar a subliniat că clienții nu ar trebui să fie nevoiți să interacționeze direct cu aceștia.
Termenii financiari nu au fost dezvăluiți, iar Instructure nu a spus cât a plătit, dacă a plătit, grupării. TechCrunch notează că, la momentul publicării, un reprezentant ShinyHunters a declarat: „The data is deleted, gone. The company and it’s [sic] customers will not further be targeted or contacted for payment by us.”
Breșe repetate și presiune prin defăimarea paginilor de acces
Potrivit TechCrunch, hackerii au pătruns din nou în companie săptămâna trecută și au modificat paginile de autentificare Canvas de pe site-urile școlilor, într-o încercare de a presa compania să plătească răscumpărarea. Instructure a spus pe site-ul său că cele două breșe, produse în mai puțin de un an, au fost „distinct events” și au implicat sisteme diferite, iar compania a precizat că încă își investighează incidentul și își validează concluziile.
TechCrunch a relatat și că, pe site-ul de scurgere al ShinyHunters, gruparea amenința să publice datele furate dacă Instructure nu își achita cererea de extorcare. Între timp, lista a dispărut de pe pagina grupării, ceea ce ar putea indica faptul că a fost plătită o răscumpărare, însă publicația subliniază că nu este clar de ce a ales Instructure să plătească.
Ce date ar fi fost expuse
Printre informațiile văzute de TechCrunch se numără numele elevilor, adresele lor personale de e-mail și mesaje schimbate între profesori și elevi, inclusiv informații private și personale. Compania nu a confirmat public amploarea completă a datelor afectate, iar ancheta este în desfășurare.
Cazul readuce în atenție riscurile negocierii cu grupări de ransomware. Guvernele, inclusiv cel al Statelor Unite, au cerut de mult timp victimelor să nu plătească răscumpărări, iar cercetătorii în securitate avertizează că infractorii nu pot fi luați pe cuvânt atunci când spun că au șters datele. TechCrunch compară incidentul cu atacul asupra PowerSchool, companie de software educațional care a fost lovită de o breșă majoră în 2024 și a plătit pentru recuperarea datelor, dar ulterior unii clienți au fost din nou extorcați.
FBI a spus săptămâna trecută că este „aware” de perturbările care afectează școli și instituții educaționale din SUA și a recomandat victimelor să „not send payment or respond” cererilor infractorilor. Pentru administratorii Canvas și pentru școlile afectate, mesajul practic este că incidentul rămâne în curs de investigare, iar confirmarea completă a ștergerii datelor nu poate fi verificată independent.
