Instructure заплатила хакерам за исключение украденных данных учащихся тысяч учреждений образования

2 мин
Instructure заплатила хакерам за исключение украденных данных учащихся тысяч учреждений образования

Instructure сообщила о «достижении соглашения» с хакерами, которые угрожали опубликовать 3,5 ТБ данных учащихся около 8,8 тыс. учреждений образования в США, Канаде, Австралии и Великобритании. Чтобы злоумышленники не обнародовали эти информация в интернете, разработчик облачной системы управления обучением Canvas заплатил им неназванную сумму.

Ранее Instructure сообщила об утечке данных студентов, включая имена, адреса электронной почты и переписку с преподавателями. Атака хакеров вызвала серьёзные сбои в работе тысяч университетов и колледжей. Злоумышленники указали, что украли данные с использованием функций экспорта данных Canvas, в том числе запросы DAP, отчёты о предоставлении доступа и пользовательские api.

После заключения «соглашения» с Instructure хакеры заявили, что удалили информация и пообещали не вымогать деньги у студентов и учебных заведений.

Правоохранительные органы по всему миру не рекомендуют платить киберпреступникам, поскольку это может спровоцировать новые атаки и не гарантирует удаление данных. В прошлых случаях преступники принимали выкуп, но лгали об уничтожении похищенных данных, оставляя их для перепродажи.

В частности, когда ФБР и Национальное агентство по борьбе с преступностью Великобритании пресекли деятельность группы вымогателей LockBit, они обнаружили, что украденные данные не были удалены после получения выкупа.

Instructure пишет, что главной мотивацией сотрудничества со злоумышленниками стала безопасность данных учащихся и сотрудников образовательных учреждений. Организация не раскрыла условия соглашения. Тем не менее она указала на возвращение информации в компанию и получение «цифрового подтверждения уничтожения данных». Компании пообещали, что не будут вымогать деньги у её клиентов. Соглашение распространяется на всех пострадавших клиентов, поэтому нет необходимости вступать в контакт с хакерами, пишет компания.

Взлом Instructure обнаружили 29 апреля. Ответственность за атаку на себя взяла хакерская группировка ShinyHunters.

Для жертв кибератак необычно открыто признавать, что они платили хакерам, но Instructure поддерживает высокий уровень прозрачности, регулярно публикуя обновления на своём сайте. Вероятно, подобная открытость обусловлена тем, что СМИ широко обсуждали инцидент, который затронул студентов. Особенно пострадали учащиеся в США, которые потеряли доступ к Canvas во время подготовки к экзаменам. Некоторые онлайн-экзамены вовсе прервали.

ShinyHunters ответственна за утечки данных множества других компаний, в том числе Zara, Google, Cisco, Vimeo, Vercel, AT&T, PornHub, Match Group, Rockstar Games, McGraw Hill и Medtronic. Участники группы отметили, что дважды взламывали Canvas до атаки в конце апреля.

Читают сейчас

«Защита США важнее бизнеса»: Хуанг сменил тон по чипам для Китая

9 минут назад

«Защита США важнее бизнеса»: Хуанг сменил тон по чипам для Китая

На годовом собрании акционеров 24 июня глава Nvidia Дженсен Хуанг расставил приоритеты неожиданно жестко: если коммерческая выгода вступает в конфликт с национальной безопасностью США, организация выб

DeepSeek выложил в open source DSpark — компонент, ускоряющий ответы ИИ почти вдвое

36 минут назад

DeepSeek выложил в open source DSpark — компонент, ускоряющий ответы ИИ почти вдвое

Организация DeepSeek совместно с Пекинским университетом выпустила DSpark — модуль, который ускоряет выдачу ответов нейросети, не меняя саму схема. На боевых серверах превью-версий DeepSeek-V4-Flash и

Honda, Nissan и Mitsubishi перейдут на общее ПО и электронные системы для автомобилей

58 минут назад

Honda, Nissan и Mitsubishi перейдут на общее ПО и электронные системы для автомобилей

Honda, Nissan и Mitsubishi переходят на общие ПО, комплектующие и электронные системы. Три японских производителя планируют стандартизировать ключевые элементы — прежде всего электронные блоки управле

Тысячи людей в Бразилии, Камбодже и на Филиппинах трудятся над тем, чтобы на Чемпионате мира по футболу работал ИИ

1 час назад

Тысячи людей в Бразилии, Камбодже и на Филиппинах трудятся над тем, чтобы на Чемпионате мира по футболу работал ИИ

В Чемпионате мира по футболу 2026 года ФИФА использует мяч с датчиками, отслеживание в реальном времени, определение офсайдов с помощью искусственного интеллекта, а равным образом ИИ-помощников для ка

OpenAI показала GPT‑5.6 Sol

1 час назад

OpenAI показала GPT‑5.6 Sol

Помните, мы обсуждали, что Белый дом попросил OpenAI отложить выпуск GPT‑5.6? Так вот — они сделали частичный предварительный доступ. OpenAI официально анонсировала GPT‑5.6 Sol — флагманскую модель но