20 часов назад
Хакеры взломали страницы входа в 8800 школ на платформе Canvas

Гигант в сфере образовательных технологий Instructure сообщил об утечке данных, в итоге которой хакеры похитили личную информацию студентов, в том числе их имена, адреса электронной почты и сообщения между учителями и учениками.
Теперь, похоже, хакерам снова удалось взломать Instructure — на этот раз они изменили страницы входа в систему Canvas нескольких школ. Эта веб-страница позволяет школам управлять учебными заданиями и общаться со студентами.
Злоумышленники утверждают, что информация были украдены с использованием функций экспорта данных Canvas, в том числе запросы DAP, отчёты о предоставлении доступа и пользовательские api. В итоге хакерам удалось извлечь сотни гигабайт пользовательских записей, сообщений и данных о зачислении.
«Университет Колорадо в Боулдере осведомлён об утечке данных, связанной с Instructure, материнской компанией Canvas, нашей системы управления обучением. Эта утечка данных носит общенациональный характер и затрагивает много учебных заведений», — предупредил Университет Колорадо в Боулдере.
Аналогичные уведомления выпустили Ратгерский и Тилбургский университеты.
Киберпреступная группа ShinyHunters разместила сообщение на страницах входа в Canvas трёх разных школ. Аналитика взломанных порталов показывает, что хакеры внедрили HTML-файл, который изменил экраны входа, чтобы отобразить свое сообщение. В нём говорится, что они опубликуют украденные информация 12 мая, если компания не «добьётся соглашения».
Портал Instructure частично работал, но иногда выдавал ошибку «слишком много запросов». На портале Canvas компании отображалось уведомление о том, что «сегодня проводится плановое техническое обслуживание».
Теперь в Instructure заявили, что Canvas целиком работоспособен, и не наблюдается никакой несанкционированной активности. В качестве меры предосторожности клиентам порекомендовали следовать передовым методам обеспечения безопасности, включая принудительное использование многофакторной аутентификации для привилегированных учётных записей, проверку доступа администратора и ротацию токенов или ключей api, где это применимо.
Ранее в ShinyHunters взяли на себя ответственность за первоначальный взлом, опубликовав информацию о нём на сайте утечек в попытке шантажировать Instructure. Теперь хакеры, похоже, решили усилить давление на компанию и её клиентов.
В ShinyHunters заявили, что украли информация почти из 9000 школ по всему миру, причём они содержат информацию о 231 млн человек.
Читают сейчас

3 минуты назад
Выпуск менеджера файлов Total Commander 11.57
7 мая 2026 года состоялся релиз менеджера файлов Total Commander 11.57 со встроенным FTP‑клиентом с FXP, анализатором дискового пространства, синхронизатором файлов, поддержкой работы с архивами (ZIP,

6 часов назад
DeepSeek V4 силен только в «своих» бенчмарках. На независимых — отстает на 8 месяцев
После анонса DeepSeek V4 Pro, в котором компания заявила об отставании от фронтира США всего на 3–6 месяцев, NIST — американский институт стандартов при Министерстве торговли — провел собственные заме

10 часов назад
От сервиса к партнерству: как пересобрать архитектуру продуктовой аналитики
Часто системная проблема продуктовой аналитики кроется не в слабых хард-скилах команды, а в сломанной архитектуре самой роли и границах ответственности. Когда аналитики работают в режиме внутреннего h

10 часов назад
Starlink достиг медианной скорости загрузки в 100 Мбит/с в 49 штатах из 50, кроме Аляски — Ookla Speedtest
Starlink достиг медианной скорости загрузки более чем 100 Мбит/с в 49 из 50 штатов — кроме Аляски, где показатель составил 87,6 Мбит/с, говорится в отчёте Ookla Speedtest за второе полугодие 2025 года

11 часов назад
Европейские регуляторы оштрафовали «дочку» «Яндекса» — оператора Yango — на €100 млн за утечку данных в Россию
Нидерландский регулятор по защите данных оштрафовал местную «дочку» «Яндекса» MLU B.V. — оператора приложения Yango — на €100 млн. По оценке ведомства, данные клиентов и водителей Yango хранились в Ро