Ang parent company ng Canvas, ang Instructure, ay nakakamit ng kasunduan sa mga hacker at nag-claim na tanggalin ang data

icon币界网
I-share
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconSummary

expand icon
Instructure, ang parent company ng Canvas, ay nag-anunsyo ng isang kasunduan sa mga hacker pagkatapos ng malaking data breach. Kumpirmado ng mga attacker na nalikas ang nakuha na data, na nagwakas sa mga hiling para sa ransom. Sinasabing nakuha ni ShinyHunters ang data mula sa 275 milyong tao noong Abril at sumunod na humingi ng karagdagang bayad. Hindi kumpirmado ng Instructure kung binayad ang ransom. Ang kaso ay katulad ng breach sa PowerSchool noong 2024 na may magkakaparehong taktika sa ransom. Ang FBI ay nag-aabiso na huwag magbayad ng ransom. Patuloy na ipinapakita ng on-chain data ang pagtaas ng mga alalahanin sa kaligtasan sa sektor ng edtech. Ang data sa inflasyon ay nananatiling pangalawang salik sa patuloy na debate tungkol sa cybersecurity.
Inilathala ng CoinDesk:

Ang inaasahang may-ari ng software sa edukasyon na Canvas, ang Instructure, ay nagsabi na nakakamit na ng kompanya ang isang kasunduan kasama ang mga hacker tungkol sa bagong pangyayari ng paglabas ng datos. Sinabi ng kompanya na nagbigay na ang kalaban ng ebidensya na tinanggal ang mga nasakop na datos, at hindi na kailangang mag-ugnay o magbayad ng ransome ang mga customer ng Canvas sa mga hacker.

Sinasabing nakuha ng hacker ang data ng 275 milyong tao

Ayon sa TechCrunch, ang isang cybercriminal group na tinatawag na ShinyHunters ay amin ang pag-atake noong Abril 29 at sinasabing nakuha ang mga data ng mga mag-aaral at guro mula sa mga sistema na kaugnay ng Canvas, na may epekto sa halos 275 milyong tao. Ginagamit ng halos 9,000 paaralan ang Canvas para sa pagpapamahala ng mga impormasyon ng mag-aaral at kurso.

Ang grupo ay nag-aganap ng pangalawang pag-atake noong nakaraang linggo, na nagbago ng Canvas login page sa ilang mga paaralan upang magbigay-pressure sa kumpanya para magbayad ng ransom.

Hindi inilahad ng kompanya kung nagbayad sila ng ransom

Sa page ng pangyayari na isinagawa ni Instructure noong Lunes gabi, sinabi nila na bagaman ang pagpapag-usap sa mga kriminal sa network ay "hindi maiwasan ang kawalan ng katiyakan," naniniwala ang kompanya na hindi na kailangang makipag-ugnayan ang mga customer sa mga hacker. Hindi inilabas ng kompanya ang mga pana panahon na pana panahon ng kasunduan, o kung talagang binayad ang ransom.

Sinabi ng TechCrunch na dating nagbanta ang ShinyHunters sa kanilang website para sa mga lekak ng data na ipapalabas nila ang nakuha nilang impormasyon kung hindi magbabayad ang kompanya. Hanggang Martes, nalikom na ang post na iyon. Sinabi rin ng grupo sa mga media na ang data ay “na-delete” na at hindi na sila magkakontak sa kompanya at mga kliyente tungkol sa pagbabayad.

Kasunod ng ganitong kaso, mayroon nang pangalawang pagkakataon na nangyari ang ransomware.

Ipinahihiwatig ng ulat na ang insidente sa Instructure ay may pagkakatulad sa malawakang paglalabas ng datos sa PowerSchool noong 2024. Noong panahong iyon, binayaran din nila ang mga hacker upang mabawi ang kanilang datos, ngunit patuloy pa ring pinagmumulan ng pagmamalabis ng ibang krimen ang ilang mga kliyente, na nagpapakita na ang mga datos na sinasabing “natanggal” ay hindi laging talagang nawala.

Noong nakaraan linggo, ipinahayag din ng Federal Bureau of Investigation ng Estados Unidos na nakatanggap ito ng mga ulat tungkol sa mga pagkabigo sa sistema na nakakaapekto sa mga paaralan at edukasyonal na institusyon sa buong bansa, at binigyan ng babala ang mga biktima na huwag magbayad sa mga cyberkriminal o sumagot sa kanilang mga hiling para sa pautang.

Kasalukuyang sinusuri pa ng Instructure ang insidente at tinutukoy ang mga natuklasan. Kilala rin ng kompanya na dalawang beses na na-hack ang kanilang sistema sa loob ng higit sa isang taon, ngunit sinasabing magkakaibang insidente at nangyari sa iba’t ibang sistema.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.