Комитет Конгресса США расследует утечки данных в образовательной платформе Canvas

Комитет Конгресса США расследует утечки данных в образовательной платформе Canvas


(Никто не голосовал)
Загрузка...

Палата представителей США потребовала от компании Instructure, владельца образовательной платформы Canvas, предоставить показания по поводу недавних кибератак. Законодатели стремятся выяснить причины задержки реакции компании на взломы, которые привели к утечке персональных данных миллионов учащихся и преподавателей по всей стране.

Обстоятельства инцидента и сделка с хакерами

На этой неделе компания Instructure признала факт достижения соглашения с хакерской группировкой ShinyHunters. По условиям договоренности, злоумышленники обязались уничтожить копии похищенных данных и отказаться от дальнейшего шантажа пользователей. Платформа подвергалась атакам дважды: в конце апреля и в начале мая. По заявлению хакеров, их целью стали тысячи университетов и школьных округов.

Комитет по внутренней безопасности Палаты представителей проводит расследование совместно с Агентством по кибербезопасности и инфраструктурной безопасности (CISA). В настоящее время председатель комитета Эндрю Гарбарино направил запрос генеральному директору Instructure Стиву Дэйли с требованием пояснить, как были допущены повторные взломы, и уточнить перечень украденной конфиденциальной информации. В число скомпрометированных данных вошли имена пользователей, адреса электронной почты, сведения о курсах, информация о зачислении и переписка.

Ход расследования и позиция экспертов

В ходе атак хакеры использовали уязвимость в учетных записях типа Free-For-Teacher. Несмотря на то, что точное число пострадавших организаций остается неизвестным, преступники утверждают, что целью были более 9000 учебных заведений. Опасения вызывает тот факт, что среди пострадавших могут быть несовершеннолетние учащиеся.

  • Первичное проникновение в системы Canvas произошло 29 апреля.
  • Повторный взлом был зафиксирован 7 мая, после чего платформу перевели в режим обслуживания.
  • Компания получила подтверждение удаления данных в виде журналов стирания, однако специалисты выражают сомнения в надежности подобных заверений.

Эксперты в области кибербезопасности, включая основателя ресурса Have I Been Pwned Троя Ханта, критически оценивают действия Instructure. По мнению специалистов, выплата выкупа или вступление в переговоры с преступниками не гарантируют безопасности данных, так как у хакеров всегда могут остаться дополнительные копии похищенной информации. Кроме того, подобные прецеденты могут стимулировать активность киберпреступных групп в будущем.

Текущая ситуация

На текущий момент работа сервиса Canvas восстановлена, однако учетные записи Free-For-Teacher временно отключены на время расследования. Сторонние эксперты по компьютерной криминалистике, привлеченные к анализу ситуации, на данный момент не обнаружили свидетельств текущего доступа злоумышленников к платформе. Компания планирует провести вебинар для своих клиентов, чтобы детально разобрать произошедшее и меры по усилению систем защиты.

* — деятельность компании запрещена на территории РФ



Подпишитесь на новости блога
Добавить в закладки
Поучаствуйте в опросе:
Какой у вас производитель профиля окон?
Лучшие комментаторы:
Виолетта(26)
сергей(26)
Stan89(19)
adianon(15)
Слава(14)
andrei777
andrei777(8)