ТехнологииВажное

Хакеры подменили страницы входа в школах и потребовали выкуп от Instructure

Группа ShinyHunters внедрила в страницы входа платформы Canvas в трёх школах код с требованием выкупа. Если выкуп не будет выплачен, 12 мая хакеры обнародят данные о 231 млн человек.

Это вторая атака после утечки, затронувшей почти 9 000 школ. Instructure отключила сервис, закрыла бесплатные учительские учётные записи и начала расследование.

Сигнал: уязвимость в бесплатных учётных записях остаётся открытой, её необходимо закрыть.

В среду компания Instructure сообщила о втором инциденте: на страницах входа в её образовательную платформу Canvas в трёх школах появилось сообщение от кибергруппы ShinyHunters. Хакеры заменили HTML‑код и предупредили, что 12 мая обнародят данные, если выкуп не будет выплачен.

Что произошло

Группа воспользовалась уязвимостью в бесплатных учётных записях Free‑For‑Teacher. После обнаружения подмены Instructure вывела Canvas из сети и временно заблокировала эти учётные записи. По словам представителя компании Брайана Уоткинса, сервис уже полностью восстановлен.

Почему это важно

Первый взлом Instructure затронул почти 9 000 школ и охватил данные примерно 231 млн человек. Повторная атака показывает, что уязвимость остаётся привлекательной для киберпреступников, а публичные угрозы усиливают давление на компанию и её клиентов.

Что дальше

Компания продолжит расследование. Эксперты советуют учебным заведениям пересмотреть использование бесплатных учётных записей и усилить мониторинг аутентификации.

Все материалы