ΑρχικήSecurityΗ παραβίαση του Canvas επηρεάζει σχολεία και πανεπιστήμια στις ΗΠΑ

Η παραβίαση του Canvas επηρεάζει σχολεία και πανεπιστήμια στις ΗΠΑ

Η πλατφόρμα εκπαίδευσης Canvas έγινε στόχος μεγάλης κυβερνοεπίθεσης που διέκοψε τη λειτουργία χιλιάδων σχολείων και πανεπιστημίων στις Ηνωμένες Πολιτείες. Η ομάδα κυβερνοεγκληματιών ShinyHunters κατάφερε να παραβιάσει την πλατφόρμα και να απαιτήσει λύτρα, απειλώντας να διαρρεύσει δεδομένα από 275 εκατομμύρια φοιτητές και καθηγητές σε σχεδόν 9.000 εκπαιδευτικά ιδρύματα.

Δείτε επίσης: Στοχευμένη κυβερνοεπίθεση σε σχολεία της Βόρειας Ιρλανδίας

Canvas

Η μητρική εταιρεία του Canvas, η Instructure, αναγκάστηκε να απενεργοποιήσει την πλατφόρμα μετά από επιθέσεις που αλλοίωσαν τη σελίδα σύνδεσης με μηνύματα λύτρων. Το Canvas χρησιμοποιείται από χιλιάδες σχολεία, πανεπιστήμια και επιχειρήσεις για τη διαχείριση μαθημάτων, εργασιών και την επικοινωνία με φοιτητές. Η διακοπή έρχεται σε κρίσιμη στιγμή, καθώς πολλά ιδρύματα βρίσκονται στη μέση των τελικών εξετάσεων.

Η Instructure είχε αναγνωρίσει την παραβίαση δεδομένων νωρίτερα αυτή την εβδομάδα, αφού η ομάδα ShinyHunters ανέλαβε την ευθύνη και δήλωσε ότι θα διέρρεε δεδομένα δεκάδων εκατομμυρίων φοιτητών και καθηγητών εκτός εάν πληρωθούν λύτρα. Η αρχική προθεσμία πληρωμής είχε οριστεί στις 6 Μαΐου, αλλά αργότερα μετατέθηκε στις 12 Μαΐου.

Σε δήλωση της 6ης Μαΐου, η Instructure ανέφερε ότι η έρευνα έδειξε πως τα κλεμμένα δεδομένα περιλαμβάνουν “ορισμένες αναγνωριστικές πληροφορίες χρηστών σε επηρεαζόμενα ιδρύματα, όπως ονόματα, διευθύνσεις email και αριθμούς φοιτητικής ταυτότητας, καθώς και μηνύματα μεταξύ χρηστών“. Η εταιρεία δήλωσε ότι δεν βρήκε στοιχεία που να δείχνουν πως τα παραβιασμένα δεδομένα περιλαμβάνουν πιο ευαίσθητες πληροφορίες, όπως κωδικούς πρόσβασης, ημερομηνίες γέννησης, κυβερνητικούς αναγνωριστικούς αριθμούς ή οικονομικές πληροφορίες.

Δείτε επίσης: Inside a breach: Τι συμβαίνει τις πρώτες 24 ώρες μετά από κυβερνοεπίθεση

Η παραβίαση του Canvas επηρεάζει σχολεία και πανεπιστήμια στις ΗΠΑ

Η επίθεση στο Canvas προκαλεί χάος στην εκπαίδευση

Παρόλο που η ενημέρωση της 6ης Μαΐου ανέφερε ότι το Canvas λειτουργούσε πλήρως και η Instructure δεν έβλεπε συνεχιζόμενη μη εξουσιοδοτημένη δραστηριότητα στην πλατφόρμα τους, μέχρι τα μεσάνυχτα της Πέμπτης 7 Μαΐου, φοιτητές και καθηγητές σε δεκάδες σχολεία και πανεπιστήμια κατέκλυσαν τα μέσα κοινωνικής δικτύωσης με σχόλια ότι ένα μήνυμα λύτρων από τους ShinyHunters είχε αντικαταστήσει τη συνήθη σελίδα σύνδεσης του Canvas.

Η Instructure αντέδρασε αποσύροντας το Canvas από το διαδίκτυο και αντικαθιστώντας την πύλη με το μήνυμα “Το Canvas βρίσκεται αυτή τη στιγμή σε προγραμματισμένη συντήρηση. Ελέγξτε ξανά σύντομα“. Αυτή η κίνηση προκάλεσε επικρίσεις από ειδικούς ασφάλειας, με τον Dipan Mann, ιδρυτή και CEO της εταιρείας ασφάλειας Cloudskope, να επικρίνει την Instructure για το ότι αναφέρθηκε στη διακοπή ως “προγραμματισμένη συντήρηση” στη σελίδα κατάστασής της.

Το μήνυμα εκβιασμού που υποδέχθηκε αμέτρητους χρήστες του Canvas συμβούλευε τα επηρεαζόμενα σχολεία να διαπραγματευτούν τις δικές τους πληρωμές λύτρων για να αποτρέψουν τη δημοσίευση των δεδομένων τους – ανεξάρτητα από το αν η Instructure αποφασίσει να πληρώσει. “Οι ShinyHunters έχουν παραβιάσει την Instructure (ξανά)“, ανέφερε το μήνυμα εκβιασμού. “Αντί να επικοινωνήσουν μαζί μας για να το επιλύσουν, μας αγνόησαν και έκαναν κάποιες ‘διορθώσεις ασφάλειας‘”.

Σύμφωνα με πηγή κοντά στην έρευνα που δεν είχε εξουσιοδότηση να μιλήσει στον Τύπο, αρκετά πανεπιστήμια έχουν ήδη προσεγγίσει την ομάδα κυβερνοεγκληματιών σχετικά με την πληρωμή. Η ίδια πηγή επισήμανε επίσης ότι το blog διαρροής δεδομένων των ShinyHunters δεν αναφέρει πλέον την Instructure μεταξύ των τρεχόντων θυμάτων εκβιασμού και ότι τα δείγματα δεδομένων που κλάπηκαν από πελάτες του Canvas αφαιρέθηκαν επίσης.

Δείτε επίσης: Proton Data Breach Observatory: Ενημερώνει μόλις τα προσωπικά σας δεδομένα εμφανιστούν στο Dark Web

Η παραβίαση του Canvas επηρεάζει σχολεία και πανεπιστήμια στις ΗΠΑ

Αυτή δεν είναι η πρώτη φορά που οι ShinyHunters στοχεύουν την Instructure. Τον Σεπτέμβριο του 2025, η ίδια ομάδα είχε διεξάγει επίθεση social engineering στο περιβάλλον Salesforce της Instructure, καθιστώντας αυτό το περιστατικό του Μαΐου 2026 τη δεύτερη παραβίαση της εταιρείας από την ίδια ομάδα μέσα σε περίπου 8 μήνες. Οι ομάδες εκβιασμού δεδομένων όπως οι ShinyHunters συνήθως αφαιρούν θύματα από τους ιστότοπους διαρροής τους μόνο μετά από λήψη πληρωμής εκβιασμού ή μετά από συμφωνία του θύματος να διαπραγματευτεί.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS