শিক্ষামূলক সফটওয়্যার Canvas-এর মাতৃসংস্থা Instructure জানিয়েছে যে সম্প্রতি ঘটে যাওয়া ডেটা লিক ঘটনার সঙ্গে হ্যাকারদের একটি চুক্তি করা হয়েছে। কোম্পানি বলেছে, হ্যাকাররা চুরি করা ডেটা মুছে ফেলার প্রমাণ প্রদান করেছে, এবং Canvas-এর গ্রাহকদের আর হ্যাকারদের সঙ্গে ব্যক্তিগতভাবে কথা বলতে বা জরিমানা পরিশোধ করতে হবে না।
হ্যাকাররা দাবি করছে যে 275 মিলিয়ন মানুষের ডেটা চুরি করেছে
টেকক্রাঞ্চের প্রতিবেদন অনুযায়ী, শিনি হান্টার্স নামের একটি সাইবার অপরাধী দল ২৯ এপ্রিলের হ্যাকিং ঘটনার দাবি নিয়েছে এবং ক্যানভাস-সংশ্লিষ্ট সিস্টেম থেকে প্রায় ২.৭৫ বিলিয়ন শিক্ষার্থী ও কর্মচারীর তথ্য চুরি করার দাবি করেছে। ক্যানভাস প্রায় ৯০০০টি স্কুলে শিক্ষার্থীদের প্রোফাইল এবং কোর্সগুলি পরিচালনা করতে ব্যবহৃত হয়।
গ্রুপটি গত সপ্তাহে দ্বিতীয় আক্রমণ চালায়, যেখানে কিছু স্কুলের ওয়েবসাইটের Canvas লগইন পৃষ্ঠা পরিবর্তন করে কোম্পানিকে জরিমানা পরিশোধের জন্য চাপ দেয়।
কোম্পানি কি জামিন পরিশোধ করেছে তা প্রকাশ করেনি
ইনস্ট্রাকচার সোমবার রাতে আপডেট করা ইভেন্ট পেজে বলেছে যে, নেটওয়ার্ক অপরাধীদের সাথে আলোচনা করা "কখনই সম্পূর্ণ নিশ্চিত হয় না", তবে কোম্পানির মনে হয় ক্লায়েন্টদের আর হ্যাকারদের সাথে যোগাযোগ করার দরকার নেই। কোম্পানিটি চুক্তির আর্থিক শর্তাবলী প্রকাশ করেনি এবং বাস্তবিকভাবে জামিন পরিশোধ করা হয়েছে কিনা তা উল্লেখ করেনি।
টেকক্রঞ্চ অনুসারে, শিনি হান্টার্স আগে তাদের লিক ওয়েবসাইটে হুমকি দিয়েছিল যে যদি কোম্পানি পেমেন্ট না করে, তবে চুরি করা ডেটা প্রকাশ করবে। মঙ্গলবার পর্যন্ত, এই পোস্টটি সরিয়ে ফেলা হয়েছে। এই দলটি মিডিয়াকেও জানিয়েছে যে ডেটা “মুছে ফেলা” হয়েছে এবং পেমেন্ট নিয়ে আর কোম্পানি বা তাদের গ্রাহকদের সাথে যোগাযোগ করা হবে না।
এই ধরনের ঘটনায় পুনরায় জুলুমের ঘটনা ঘটেছে।
প্রতিবেদনটি বলে যে, ইনস্ট্রাকচারের এই ঘটনাটি ২০২৪ সালে পাওয়ারস্কুলের বড় ডেটা লিকের সাথে মিলে যায়। সেই সময় তারা ডেটা ফিরিয়ে পাওয়ার জন্য হ্যাকারদের টাকা দিয়েছিল, কিন্তু তারপরও কিছু গ্রাহককে অন্য একটি অপরাধী দল বাধ্য করেছিল, যা দেখিয়েছে যে “মুছে ফেলা” হয়েছে বলে দাবি করা ডেটা অবশ্যই সম্পূর্ণভাবে অদৃশ্য হয়নি।
গত সপ্তাহে মার্কিন ফেডারেল ব্যুরো অফ ইনভেস্টিগেশনও ঘোষণা করেছে যে এটি সমগ্র মার্কিন যুক্তরাষ্ট্রের স্কুল এবং শিক্ষা প্রতিষ্ঠানগুলিকে প্রভাবিত করা সিস্টেম বিঘ্নের কথা লক্ষ্য করেছে এবং ক্ষতিগ্রস্তদের সাইবার অপরাধীদের কাছে অর্থ প্রদান বা তাদের জোরপূর্বক দাবির প্রতিক্রিয়ায় জবাব দেওয়া থেকে সতর্ক করেছে।
বর্তমানে, ইনস্ট্রাকচার এই ঘটনার তদন্ট চালিয়ে যাচ্ছে এবং সংশ্লিষ্ট আবিষ্কারগুলি যাচাই করছে। কোম্পানিটি এও স্বীকার করেছে যে, এক বছতের মধ্যে তাদের সিস্টেমটি দুইবার হ্যাক হয়েছে, কিন্তু বলেছে যে দুটি ঘটনা পরস্পরের সাথে স্বতন্ত্র এবং ভিন্ন ভিন্ন সিস্টেমকে লক্ষ্য করেছে।
