ΑρχικήSecurityCanvas hack: Η Instructure πλήρωσε λύτρα στους ShinyHunters

Canvas hack: Η Instructure πλήρωσε λύτρα στους ShinyHunters

Η αμερικανική εταιρεία educational technology Instructure, μητρική εταιρεία της πλατφόρμας Canvas, ανακοίνωσε ότι έφτασε σε συμφωνία με την ομάδα κυβερνοεγκληματιών ShinyHunters μετά από επίθεση που είχε ως αποτέλεσμα την κλοπή 3.65TB εκπαιδευτικών δεδομένων από χιλιάδες σχολεία και πανεπιστήμια. Η απόφαση της εταιρείας να καταβάλει λύτρα προκάλεσε έντονες αντιδράσεις στον κλάδο της κυβερνοασφάλειας, καθώς παραβιάζει τις επίσημες συστάσεις του FBI και της CISA που αποθαρρύνουν τέτοιες πληρωμές.

Instructure ShinyHunters

Σύμφωνα με την ενημέρωση, που δημοσίευσε η εταιρεία με έδρα τη Γιούτα, η συμφωνία καλύπτει όλους τους επηρεασμένους πελάτες και περιλαμβάνει την επιστροφή των κλεμμένων δεδομένων κα ψηφιακή επιβεβαίωση ότι καταστράφηκαν στα συστήματα των hackers. Η Instructure τόνισε, ακόμα, ότι κανένας από τους πελάτες της δεν θα εκβιαστεί ξεχωριστά ως αποτέλεσμα της επίθεσης.

Δείτε επίσης: Η Venmo αλλάζει τις προεπιλογές απορρήτου για νέους χρήστες

Η κυβερνοεπίθεση ξεκίνησε στα τέλη Απριλίου 2026, όταν οι ShinyHunters διείσδυσαν στο δίκτυο της Canvas, μιας από τις πιο δημοφιλείς πλατφόρμες διαχείρισης μάθησης παγκοσμίως που εξυπηρετεί πάνω από 8.000 εκπαιδευτικά ιδρύματα και 30 εκατομμύρια ενεργούς χρήστες.

Οι επιτιθέμενοι εκμεταλλεύτηκαν μια μη καθορισμένη ευπάθεια σχετική με τα support tickets στο περιβάλλον Free-for-Teacher, για να αποκτήσουν αρχική πρόσβαση και να εξαγάγουν περίπου 275 εκατομμύρια αρχεία.

Τα κλεμμένα δεδομένα περιλαμβάνουν ονόματα χρηστών, διευθύνσεις email, ονόματα μαθημάτων, πληροφορίες εγγραφής και μηνύματα από εκπαιδευτικά ιδρύματα σε όλο τον κόσμο. Η Instructure διευκρίνισε ότι το περιεχόμενο των μαθημάτων, οι εργασίες και τα διαπιστευτήρια δεν παραβιάστηκαν. Ωστόσο, οι ειδικοί κυβερνοασφάλειας προειδοποιούν ότι τα εκτεθειμένα δεδομένα παρέχουν αρκετά προσωπικά στοιχεία για τη διεξαγωγή στοχευμένων επιθέσεων phishing κατά προσωπικού, φοιτητών και γονέων. Οι πληροφορίες αυτές μπορούν να χρησιμοποιηθούν για την κατασκευή εξαιρετικά πειστικών μηνυμάτων που μιμούνται επίσημες επικοινωνίες από εκπαιδευτικά ιδρύματα.

Canvas hack: Η Instructure πλήρωσε λύτρα στους ShinyHunters

Κλιμάκωση της επίθεσης ShinyHunters και διαπραγματεύσεις

Αν και αρχικά η παραβίαση θεωρήθηκε ότι είχε περιοριστεί, ένα δεύτερο κύμα μη εξουσιοδοτημένης δραστηριότητας εντοπίστηκε στις 7 Μαΐου 2026. Οι ShinyHunters κλιμάκωσαν την επίθεση παραποιώντας τις σελίδες σύνδεσης του Canvas με μηνύματα εκβιασμού σε περίπου 330 ιδρύματα. Τα μήνυμα ανέφεραν ότι η Instructure είχε προθεσμία μέχρι τις 12 Μαΐου 2026 για διαπραγμάτευση. Διαφορετικά, οι hackers θα προχωρούσαν σε διαρροή των κλεμμένων δεδομένων στο διαδίκτυο.

Δείτε επίσης: Hackers καταχρώνται Google Ads και Claude.ai chats για Mac επιθέσεις

Η ομάδα ShinyHunters είναι γνωστή για τη στρατηγική της στόχευσης προμηθευτών με μεγάλες βάσεις χρηστών, λειτουργώντας ως αποκεντρωμένη οργάνωση χωρίς μοναδικό ηγέτη, γεγονός που την καθιστά ανθεκτική σε συλλήψεις. Τους τελευταίους 12 μήνες, η ομάδα έχει συνδεθεί με σημαντικές παραβιάσεις συμπεριλαμβανομένης της ADT τον Απρίλιο του 2026. Οι hackers απέκτησαν πρόσβαση μέσω μιας μόνο κλήσης vishing σε υπάλληλο. Επίσης, η ομάδα έχει συνδεθεί με επίθεση στην πλαφόρμα κρυπτονομισμάτων Nobitex και στο Microsoft Partner Network.

Η απόφαση της Instructure να καταβάλει λύτρα αποτελεί σπάνια δημόσια παραδοχή τέτοιας πρακτικής και έχει προκαλέσει έντονη κριτική από την κοινότητα κυβερνοασφάλειας. Η εταιρεία δήλωσε: “Ενώ δεν υπάρχει ποτέ πλήρης βεβαιότητα όταν αντιμετωπίζεις κυβερνοεγκληματίες, πιστεύουμε ότι ήταν σημαντικό να λάβουμε κάθε μέτρο για να δώσουμε στους πελάτες επιπλέον ηρεμία“.

Ωστόσο, ειδικοί όπως ο Kevin Beaumont προειδοποιούν ότι τέτοιες πληρωμές ενθαρρύνουν περαιτέρω επιθέσεις και χρηματοδοτούν εγκληματικές οργανώσεις.

Canvas hack: Η Instructure πλήρωσε λύτρα στους ShinyHunters

Αντίκτυπος στον εκπαιδευτικό τομέα και μέτρα προστασίας

Η επίθεση προκάλεσε παγκόσμια διακοπή λειτουργίας, επηρεάζοντας φοιτητές σε πάνω από 50 πανεπιστήμια συμπεριλαμβανομένων των UC Irvine, Georgetown, Penn και Duke. Η κεφαλαιοποίηση της Instructure μειώθηκε κατά 12% μετά την επίθεση, ενώ το κόστος αποκατάστασης εκτιμάται σε πάνω από 50 εκατομμύρια δολάρια συμπεριλαμβανομένων των εξόδων για ενημερώσεις ασφαλείας, εγκληματολογικές αναλύσεις και ειδοποιήσεις.

Δείτε επίσης: 10 σημάδια ότι ο λογαριασμός σου έχει παραβιαστεί

Ως απάντηση στο περιστατικό, η Instructure έκλεισε προσωρινά τους λογαριασμούς Free-For-Teacher και ανακάλεσε προνομιακά διαπιστευτήρια και tokens πρόσβασης για τα επηρεασμένα συστήματα. Η εταιρεία περιόρισε επίσης τις διαδρομές δημιουργίας tokens, ανανέωσε εσωτερικά κλειδιά κρυπτογράφησης και ανέπτυξε επιπλέον ελέγχους ασφαλείας. Παράλληλα, συνεργάζεται με εξειδικευμένους προμηθευτές για την έρευνα και τη βελτίωση της συνολικής στάσης κυβερνοασφάλειας.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS