ShinyHunters, группа вымогателей, проникшая в облачного поставщика образовательных технологий Instructure, утверждает, что украла данные из 8 809 школ по всему миру. Instructure в основном известен своим Canvas — облачной системой управления, которую учебные заведения используют для размещения веб-сайтов курсов и учебных материалов, оценки заданий, организации досок обсуждений и других целей. Злоумышленники заявили, что украли 280 миллионов записей преподавателей, студентов и сотрудников. Они поделились подсчетами записей с BleepingComputer, который сообщил, что ShinyHunters украли от десятков тысяч до нескольких миллионов единиц данных на каждое учреждение.
BleepingComputer не назвал пострадавшие школы и учебные заведения, но некоторые студенты узнали о своей причастности, когда не смогли войти в свои учетные записи Canvas. TechCrunch сообщает, что видел измененные страницы входа трех школ с сообщениями о том, что хакеры опубликуют украденные данные 12 мая, если Instructure не «договорится о урегулировании». ShinyHunters заявили изданию, что изменение страниц входа стало возможным благодаря второму, отдельному взлому.
The Harvard Crimson сообщил, что студенты Гарвардского университета потеряли доступ к Canvas в 15:30 7 мая, а веб-сайт перенаправлял на сообщение от ShinyHunters. В сообщении говорилось, что группа «снова» взломала Instructure и посоветовала пострадавшим школам договориться об урегулировании к 12 мая, если они не хотят, чтобы данные их преподавателей и студентов были обнародованы. Университетская газета Калифорнийского университета в Ирвайне также сообщила, что ее студенты начали получать всплывающие уведомления с тем же сообщением от хакеров в четверг.
Instructure подтвердил, что несколько дней назад произошла утечка данных, признав, что хакеры украли имена, адреса электронной почты, идентификационные номера студентов и даже сообщения, которыми обменивались пользователи. В то время компания заявила, что не нашла доказательств кражи паролей, дат рождения, государственных идентификаторов или финансовой информации. Компания выпустила исправления для первого инцидента и отключила Canvas на несколько часов после того, как 7 мая начали появляться предупреждающие уведомления для студентов.


















