Хакеры взломали страницы входа в 8800 школ на платформе Canvas

2 мин
Хакеры взломали страницы входа в 8800 школ на платформе Canvas

Гигант в сфере образовательных технологий Instructure сообщил об утечке данных, в итоге которой хакеры похитили личную информацию студентов, в том числе их имена, адреса электронной почты и сообщения между учителями и учениками.

Теперь, похоже, хакерам снова удалось взломать Instructure — на этот раз они изменили страницы входа в систему Canvas нескольких школ. Эта веб-страница позволяет школам управлять учебными заданиями и общаться со студентами.

Злоумышленники утверждают, что информация были украдены с использованием функций экспорта данных Canvas, в том числе запросы DAP, отчёты о предоставлении доступа и пользовательские api. В итоге хакерам удалось извлечь сотни гигабайт пользовательских записей, сообщений и данных о зачислении.

«Университет Колорадо в Боулдере осведомлён об утечке данных, связанной с Instructure, материнской компанией Canvas, нашей системы управления обучением. Эта утечка данных носит общенациональный характер и затрагивает много учебных заведений», — предупредил Университет Колорадо в Боулдере.

Аналогичные уведомления выпустили Ратгерский и Тилбургский университеты.

Киберпреступная группа ShinyHunters разместила сообщение на страницах входа в Canvas трёх разных школ. Аналитика взломанных порталов показывает, что хакеры внедрили HTML-файл, который изменил экраны входа, чтобы отобразить свое сообщение. В нём говорится, что они опубликуют украденные информация 12 мая, если компания не «добьётся соглашения».

Портал Instructure частично работал, но иногда выдавал ошибку «слишком много запросов». На портале Canvas компании отображалось уведомление о том, что «сегодня проводится плановое техническое обслуживание».

Теперь в Instructure заявили, что Canvas целиком работоспособен, и не наблюдается никакой несанкционированной активности. В качестве меры предосторожности клиентам порекомендовали следовать передовым методам обеспечения безопасности, включая принудительное использование многофакторной аутентификации для привилегированных учётных записей, проверку доступа администратора и ротацию токенов или ключей api, где это применимо.

Ранее в ShinyHunters взяли на себя ответственность за первоначальный взлом, опубликовав информацию о нём на сайте утечек в попытке шантажировать Instructure. Теперь хакеры, похоже, решили усилить давление на компанию и её клиентов.

В ShinyHunters заявили, что украли информация почти из 9000 школ по всему миру, причём они содержат информацию о 231 млн человек.

Читают сейчас

Выпуск менеджера файлов Total Commander 11.57

3 минуты назад

Выпуск менеджера файлов Total Commander 11.57

7 мая 2026 года состоялся релиз менеджера файлов Total Commander 11.57 со встроенным FTP‑клиентом с FXP, анализатором дискового пространства, синхронизатором файлов, поддержкой работы с архивами (ZIP,

DeepSeek V4 силен только в «своих» бенчмарках. На независимых — отстает на 8 месяцев

6 часов назад

DeepSeek V4 силен только в «своих» бенчмарках. На независимых — отстает на 8 месяцев

После анонса DeepSeek V4 Pro, в котором компания заявила об отставании от фронтира США всего на 3–6 месяцев, NIST — американский институт стандартов при Министерстве торговли — провел собственные заме

От сервиса к партнерству: как пересобрать архитектуру продуктовой аналитики

10 часов назад

От сервиса к партнерству: как пересобрать архитектуру продуктовой аналитики

Часто системная проблема продуктовой аналитики кроется не в слабых хард-скилах команды, а в сломанной архитектуре самой роли и границах ответственности. Когда аналитики работают в режиме внутреннего h

Starlink достиг медианной скорости загрузки в 100 Мбит/с в 49 штатах из 50, кроме Аляски — Ookla Speedtest

10 часов назад

Starlink достиг медианной скорости загрузки в 100 Мбит/с в 49 штатах из 50, кроме Аляски — Ookla Speedtest

Starlink достиг медианной скорости загрузки более чем 100 Мбит/с в 49 из 50 штатов — кроме Аляски, где показатель составил 87,6 Мбит/с, говорится в отчёте Ookla Speedtest за второе полугодие 2025 года

Европейские регуляторы оштрафовали «дочку» «Яндекса» — оператора Yango — на €100 млн за утечку данных в Россию

11 часов назад

Европейские регуляторы оштрафовали «дочку» «Яндекса» — оператора Yango — на €100 млн за утечку данных в Россию

Нидерландский регулятор по защите данных оштрафовал местную «дочку» «Яндекса» MLU B.V. — оператора приложения Yango — на €100 млн. По оценке ведомства, данные клиентов и водителей Yango хранились в Ро