METABYTE
Inapoi la articole

ShinyHunters susține că a furat date de la 8.800 de școli și universități prin Canvas

Hackerii de la ShinyHunters au spart Instructure Canvas și susțin că au datele a 8.800 de instituții de învățământ – poate e timpul să vă schimbați parola.

8 mai 20262 min de citit
ShinyHunters susține că a furat date de la 8.800 de școli și universități prin Canvas

Gruparea ShinyHunters, cunoscută pentru „hobby-ul” de a scoate la lumină baze de date, este din nou pe fir. De data asta, ținta este platforma Instructure Canvas, iubită (sau detestată) de studenți și profesori din întreaga lume. Atacatorii susțin că au furat date de la peste 8.800 de instituții de învățământ. Dacă ați intrat vreodată în Canvas la 3 dimineața să predați un proiect, e posibil ca datele voastre să fi ajuns în adâncurile întunecate ale darknet-ului.

Potrivit hackerilor, informațiile furate includ nume de utilizator, parole (poate hash-uite, dar tot neplăcut), date personale ale studenților și profesorilor. Instructure încă nu a confirmat oficial amploarea scurgerii, dar a început o investigație. Cum se spune, „încrede-te, dar verifică” – mai ales când vine vorba de securitatea platformelor educaționale.

Asta amintește de situația cu un router Wi-Fi vechi: toți știu că parola „admin123” nu e sigură, dar continuă să o folosească până când vecinul nu le fură tot internetul. ShinyHunters nu este la prima atac asupra sectorului educațional – anterior au scurs date de pe Moodle și Blackboard. Se pare că școlile și universitățile rămân o țintă gustoasă pentru infractorii cibernetici din cauza protecției slabe și a numărului mare de utilizatori.

Ce ar trebui să facă dezvoltatorii și administratorii? În primul rând, să nu intre în panică, dar nici să nu se relaxeze. Verificați dacă nu folosiți parole standard sau metode de autentificare învechite. Dacă organizația voastră folosește Canvas, e momentul să activați autentificarea în doi factori și să reamintiți utilizatorilor despre igiena parolelor. Și, bineînțeles, nu stocați secrete în text clar, chiar dacă vă rugămintea mult.

Comentariul studioului METABYTE

Scurgerile de date sunt ca bug-urile în producție: nu e vorba de „dacă”, ci de „când”. Ajutăm companiile să construiască sisteme sigure, astfel încât nici măcar ShinyHunters să nu rămână cu ceva de mâncare. Până atunci, verificați-vă parolele – poate sunt încă „qwerty123”.

URMATORUL PAS

Ti-a placut abordarea?

Aplicam aceleasi principii in proiectele clientilor: AI, automatizari, produse care nu se sting dupa lansare.