A empresa-mãe da Canvas, a Instructure, alcança acordo com os hackers e afirma que os dados foram excluídos

icon币界网
Compartilhar
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumo

expand icon
A Instructure, empresa-mãe do Canvas, anunciou um acordo com os hackers após uma grande violação de dados. Os atacantes confirmaram que os dados roubados foram excluídos, encerrando as exigências de resgate. O ShinyHunters afirmou ter roubado dados de 275 milhões de pessoas em abril e posteriormente pressionou por mais pagamentos. A Instructure não confirmou se um resgate foi pago. O caso espelha uma violação da PowerSchool em 2024 com táticas de resgate semelhantes. O FBI aconselha contra o pagamento de resgates. Os dados on-chain continuam a mostrar preocupações crescentes com segurança no setor de edtech. Os dados de inflação permanecem como fator secundário no debate contínuo sobre cibersegurança.
Relatório do CoinNews:

A empresa-mãe do software educacional Canvas, a Instructure, afirmou que chegou a um acordo com os hackers em relação ao recente vazamento de dados. A empresa declarou que os invasores forneceram evidências de que os dados roubados foram excluídos, e os clientes do Canvas não serão mais solicitados a entrar em contato diretamente com os hackers ou pagar resgate.

Hackers claim to have stolen data of 275 million people

Segundo o TechCrunch, o grupo de cibercriminosos chamado ShinyHunters reivindicou a invasão de 29 de abril e afirmou ter roubado dados de estudantes e funcionários de sistemas relacionados ao Canvas, afetando cerca de 275 milhões de pessoas. O Canvas é utilizado por quase 9.000 escolas para gerenciar informações de alunos e cursos.

No semana passada, a quadrilha realizou um segundo ataque, alterando a página de login do Canvas em alguns sites escolares para pressionar a empresa a pagar o resgate.

A empresa não divulgou se pagou o resgate

Na página de eventos atualizada na segunda-feira à noite, a Instructure afirmou que, embora negociar com criminosos cibernéticos "nunca ofereça certeza absoluta", a empresa acredita que os clientes não precisam mais entrar em contato com os hackers. A empresa não divulgou os termos financeiros do acordo nem esclareceu se um resgate foi efetivamente pago.

A TechCrunch relatou que o ShinyHunters anteriormente ameaçou em seu site de vazamentos de publicar os dados roubados caso a empresa não pagasse. Até terça-feira, essa entrada foi removida. O grupo também informou à mídia que os dados “foram excluídos” e que não entrará mais em contato com a empresa nem seus clientes em relação ao pagamento.

Casos semelhantes já ocorreram com extorsão secundária

O relatório aponta que o incidente da Instructure é semelhante à grande violação de dados sofrida pela PowerSchool em 2024, quando esta também pagou aos hackers para recuperar os dados, mas ainda assim clientes foram posteriormente extorquidos por outro grupo criminoso, demonstrando que dados declarados como "excluídos" nem sempre desaparecem realmente.

O FBI dos Estados Unidos também declarou na semana passada que observou incidentes de interrupção de sistemas que afetaram escolas e instituições educacionais em todo o país, alertando as vítimas a não pagarem aos criminosos cibernéticos nem a responderem às suas exigências de resgate.

Atualmente, a Instructure ainda está investigando o incidente e verificando as descobertas relacionadas. A empresa reconhece que, em menos de um ano, seus sistemas foram invadidos duas vezes, mas afirma que os dois eventos são independentes e envolvem sistemas diferentes.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.