教育平台Canvas遭网络攻击后恢复访问,全球数万学生受影响

教育平台Canvas于周五恢复访问,此前一次重大网络攻击导致全球数万名学生无法登录该平台,正值期末考试季,多地学校和大学陷入混乱。Canvas被学校、学院和大学广泛用于评分、数字课程材料分发、课堂讨论以及师生沟通。此次攻击发生在周四,攻击者将用户重定向至一个名为ShinyHunters的组织页面,该组织声称对此次攻击负责。
哈佛大学学生报纸《哈佛深红报》报道称,学生从周四开始无法访问Canvas网站。攻击者将用户重定向至ShinyHunters的消息页面,该组织声称已发布被攻击学校的名单。多家美国大学学生报纸均报道了此次黑客攻击事件,凸显其影响的广泛性。
ShinyHunters自称“自19年以来一直在‘root’你们的系统”,其中‘root’指访问计算机系统最深层的权限。该组织是一个由美国和英国青少年及年轻黑客组成的松散联盟,曾与Ticketmaster等大型实体的网络攻击有关联。本周早些时候,ShinyHunters发出警告,威胁若学校不在5月6日前支付赎金,将泄露近9000所学校和2.75亿个人的数据。该组织称其赎金要求“并没有你想象的那么高”。
路透社报道称,一些学校已主动联系ShinyHunters进行谈判。5月5日,ShinyHunters指责Canvas母公司Instructure未与其沟通以防止数据泄露。该组织表示,Instructure“甚至懒得与我们交谈”,并重申其赎金要求合理。目前Instructure未公开回应这一指控。
为应对服务中断,大学教师不得不采取变通方法帮助学生备考和提交最终作业。部分学校被迫推迟原定于周五举行的期末考试。一名大学教师在接受校报采访时表示:“我们不得不临时改用纸质试卷和电子邮件提交作业,这对所有人都是巨大的压力。”另一名教授则通过个人网站上传课程材料,以维持教学进度。
此次攻击正值全球教育机构高度依赖数字平台之际。Canvas作为主流学习管理系统,其服务中断暴露了教育系统对单一平台的脆弱依赖。网络安全专家指出,教育机构需加强防护措施,并制定应急计划以应对类似事件。
截至周五下午,Canvas已恢复正常运行,但数据泄露风险仍未消除。ShinyHunters此前威胁称,若赎金未支付,将公开所窃数据。受影响学校正评估潜在影响,并通知学生和教职员工注意个人信息安全。
《美华快报》根据Deutsche Welle (English)综合报道。
评论
加入讨论
请登录后发表评论
还没有评论
登录成为第一个评论的人。