ТехнологииВажное

Instructure заключила сделку с хакерами, вторгшимися в её системы дважды

Компания Instructure, разработчик образовательного портала Canvas, объявила о соглашении с группой ShinyHunters, которая дважды взламывала её системы и похитила данные более 275 млн студентов и сотрудников, нарушив работу тысяч школ.

В результате Instructure согласилась выплатить выкуп, после чего хакеры подтвердили удаление украденных материалов.

Сигнал: Платёж выкупа показывает, что образовательные провайдеры готовы платить киберпреступникам, несмотря на предупреждения властей.

В начале недели Instructure объявила, что достигла соглашения с кибергруппой ShinyHunters. Группа предоставила доказательства уничтожения украденных данных, и пользователи Canvas больше не получат вымогательских писем.

Что произошло

Первый инцидент случился 29 апреля: хакеры заявили, что украли сведения о 275 млн человек — учениках и сотрудниках более 9 000 школ. Через неделю они вновь проникли в систему, разместив угрозы на страницах входа в Canvas и потребовали выкуп. После переговоров группа сообщила, что данные удалены и новых требований не будет.

Почему это важно

Сделка раскрывает уязвимость массовых образовательных платформ и подтверждает, что даже крупные провайдеры могут решить платить выкуп, игнорируя рекомендации ФБР и правительств. Этот пример повышает риск новых атак на аналогичные сервисы, как в случае с PowerSchool, где после выплаты выкупа последующие группы снова вымогали данные.

Что дальше

Компания продолжает расследование и проверку систем, но не раскрыла финансовые детали соглашения и не уточнила, какие меры по усилению кибербезопасности планирует внедрить.

Все материалы