Свят

ShinyHunters прекъсна работата на Canvas — кибератака затрудни училища и университети в САЩ

Какво се случи

На 7 май няколко американски университета и училища останаха без достъп до академичната платформа Canvas след мащабна кибератака, предадоха международни медии. Инцидентът предизвика объркване и сериозни смущения в края на учебната година, когато множество изпити и крайни задания бяха планирани.

Кой пое отговорността

Хакерската група ShinyHunters заяви, че стои зад атаката. По думите на източници, атаката доведе до прекъсване на услугата и се появиха съобщения за искане на откуп с обещания за „преговори“ и предупреждения за евентуално публикуване на откраднати данни.

Реакцията на Instructure и възстановяване на услугата

Собственикът на Canvas — фирмата Instructure — публикува на своя уебсайт, че платформата е „достъпна за повечето потребители“, но проблемите продължиха в някои висши учебни заведения и училища.

Най-засегнатите учебни институции

  • Държавният университет на Пенсилвания (Penn State) информира студентите, че „никой няма достъп“ до Canvas и предупреди, че е малко вероятно проблемът да бъде решен в рамките на 24 часа; някои изпити на 7 и 8 май бяха отменени.
  • Студенти от Калифорнийския университет в Лос Анджелис (UCLA) съобщиха за затруднения при подаване на задания онлайн.
  • Университетът в Чикаго временно деактивира своя Canvas портал след индикации за атака.

Доказателства за изнудване

Студентският вестник Chicago Maroon публикува екранна снимка на съобщение, приписвано на ShinyHunters, в което се вижда искане за откуп и предложение за директен контакт „за да договорят споразумение“ и да предотвратят разкриването на данни.

Хронология и оценка на заплахата

Екранни снимки и анализи показват, че заплахите са започнали още на 3 май, а групата е задала крайни срокове за 7 и 12 май, според Люк Конъли — анализатор във фирмата за киберсигурност Emisoft. Той посочи, че разговорите за плащане на изнудване могат да продължат.

Какво означава това за студентите и преподавателите

Инцидентът наруши нормалния академичен процес в период, когато много курсове приключват и се провеждат изпити. Университетите трябваше да променят графици, да отменят или отложат оценки и да търсят алтернативни методи за подаване на задания и провеждане на изпити.

Нататък

Разследванията продължават и институциите работят с доставчици на услуги и експерти по киберсигурност, за да възстановят пълната функционалност и да оценят дали са компрометирани данни. Студентите и служителите се съветват да следят официалните съобщения на своите учебни заведения за актуална информация.