تعلیمی سافٹ ویئر Canvas کی ماں کمپنی Instructure نے کہا ہے کہ اخیری ڈیٹا لیک کے واقعہ کے بارے میں وہ ہیکرز کے ساتھ معاہدہ کر چکی ہے۔ کمپنی کے مطابق، ہیکرز نے چوری شدہ ڈیٹا کو حذف کرنے کا ثبوت فراہم کر دیا ہے، اور Canvas کے صارفین کو مزید الگ طور پر ہیکرز سے رابطہ کرنے یا فدیہ ادا کرنے کی ضرورت نہیں ہوگی۔
ہیکر نے 275 ملین افراد کے ڈیٹا چوری کرنے کا دعویٰ کیا ہے
ٹیک کرانچ کے مطابق، شائنی ہنٹرز نامی سائبر کرائم گروپ نے 29 اپریل کے حملے کا دعویٰ کیا ہے اور کہا ہے کہ انہوں نے کینوس سے متعلقہ سسٹمز سے تقریباً 275 کروڑ طلبہ اور عملہ کے ڈیٹا کو چوری کر لیا ہے۔ کینوس تقریباً 9000 اسکولز کے ذریعے طلبہ کے اعداد و شمار اور کورسز کے انتظام کے لیے استعمال ہوتا ہے۔
گروہ نے گزشتہ هفتے دوسرے حملے کیا، جس میں کچھ اسکولوں کی ویب سائٹس پر Canvas لاگ ان صفحات کو تبدیل کر کے کمپنی پر رنگمٹی کی مانگ کے لیے دباؤ ڈالا۔
کمپنی نے یہ نہیں بتایا کہ کیا فدیہ ادا کیا گیا ہے
انسٹرکچر نے پیر کی رات اپنے واقعہ صفحے پر اپڈیٹ کیا کہ جبکہ نیٹ ورک کریمنلز کے ساتھ مذاکرات میں "کبھی مکمل یقین نہیں ہوتا"، لیکن کمپنی کا خیال ہے کہ صارفین کو اب ہیکرز سے رابطہ نہیں کرنا چاہیے۔ کمپنی نے معاہدے کے مالی شرائط کا افشا نہیں کیا اور نہ ہی یہ بتایا کہ کیا حقیقت میں فدیہ ادا کیا گیا۔
ٹیک کرانچ کے مطابق، شائنی ہنٹرز نے پہلے اپنی لیک ویب سائٹ پر دھمکی دی تھی کہ اگر کمپنی ادائیگی نہ کرتی تو وہ چوری شدہ ڈیٹا کو شائع کر دیں گے۔ منگل کو تک، یہ شق حذف کر دی گئی ہے۔ یہ گروپ نے میڈیا کو بھی بتایا کہ ڈیٹا "حذف" کر دیا گیا ہے اور وہ ادائیگی کے معاملے پر کمپنی اور اس کے صارفین سے مزید رابطہ نہیں کریں گے۔
اسی قسم کے معاملات میں دوبارہ لنشنگ کی گئی تھی
رپورٹ کے مطابق، انستراکچر کا یہ واقعہ پاور اسکول کے 2024 میں ہونے والے بڑے ڈیٹا لیک کے مشابہ ہے، جس کے دوران بھی ہیکرز کو رقم ادا کی گئی تاکہ ڈیٹا واپس مل سکے، لیکن بعد میں صارفین کو دوسرے مجرمانہ گروہ نے ٹارگٹ کیا، جس سے ثابت ہوا کہ "حذف" کیے جانے کا دعویٰ کیا گیا ڈیٹا ضروری نہیں کہ بالکل ختم ہو جائے۔
گزشتہ هفتہ امریکی فیڈرل بیورو آف انویسٹیگیشن نے بھی اس بات کا اظہار کیا کہ انہوں نے تمام امریکی اسکولوں اور تعلیمی اداروں کو متاثر کرنے والے سسٹم کے خراب ہونے کے واقعات کو نوٹ کیا ہے، اور متاثرہ افراد کو سائبر جرائم پر مبنی مجرموں کو رقم ادا نہ کرنے اور ان کی دھمکیوں کا جواب نہ دینے کی ہدایت کی ہے۔
ابھی، اناسٹرکچر اس واقعے کی تحقیقات جاری رکھے ہوئے ہے اور متعلقہ دریافتوں کی تصدیق کر رہا ہے۔ کمپنی نے اعتراف کیا ہے کہ ایک سال سے کم وقت میں، ان کے سسٹم دو بار ہیک ہو چکے ہیں، لیکن انہوں نے کہا کہ دونوں واقعات ایک دوسرے سے الگ ہیں اور مختلف سسٹمز سے متعلق ہیں۔
