ShinyHunters прекъсна работата на Canvas — кибератака затрудни училища и университети в САЩ
Какво се случи
На 7 май няколко американски университета и училища останаха без достъп до академичната платформа Canvas след мащабна кибератака, предадоха международни медии. Инцидентът предизвика объркване и сериозни смущения в края на учебната година, когато множество изпити и крайни задания бяха планирани.
Кой пое отговорността
Хакерската група ShinyHunters заяви, че стои зад атаката. По думите на източници, атаката доведе до прекъсване на услугата и се появиха съобщения за искане на откуп с обещания за „преговори“ и предупреждения за евентуално публикуване на откраднати данни.
Реакцията на Instructure и възстановяване на услугата
Собственикът на Canvas — фирмата Instructure — публикува на своя уебсайт, че платформата е „достъпна за повечето потребители“, но проблемите продължиха в някои висши учебни заведения и училища.
Най-засегнатите учебни институции
- Държавният университет на Пенсилвания (Penn State) информира студентите, че „никой няма достъп“ до Canvas и предупреди, че е малко вероятно проблемът да бъде решен в рамките на 24 часа; някои изпити на 7 и 8 май бяха отменени.
- Студенти от Калифорнийския университет в Лос Анджелис (UCLA) съобщиха за затруднения при подаване на задания онлайн.
- Университетът в Чикаго временно деактивира своя Canvas портал след индикации за атака.
Доказателства за изнудване
Студентският вестник Chicago Maroon публикува екранна снимка на съобщение, приписвано на ShinyHunters, в което се вижда искане за откуп и предложение за директен контакт „за да договорят споразумение“ и да предотвратят разкриването на данни.
Хронология и оценка на заплахата
Екранни снимки и анализи показват, че заплахите са започнали още на 3 май, а групата е задала крайни срокове за 7 и 12 май, според Люк Конъли — анализатор във фирмата за киберсигурност Emisoft. Той посочи, че разговорите за плащане на изнудване могат да продължат.
Какво означава това за студентите и преподавателите
Инцидентът наруши нормалния академичен процес в период, когато много курсове приключват и се провеждат изпити. Университетите трябваше да променят графици, да отменят или отложат оценки и да търсят алтернативни методи за подаване на задания и провеждане на изпити.
Нататък
Разследванията продължават и институциите работят с доставчици на услуги и експерти по киберсигурност, за да възстановят пълната функционалност и да оценят дали са компрометирани данни. Студентите и служителите се съветват да следят официалните съобщения на своите учебни заведения за актуална информация.