Notícias Tech

Governo dos EUA convoca Instructure após grande ataque ao Canvas

Resumo da notícia:

Um ataque cibernético duplo realizado pelo grupo ShinyHunters expôs dados de milhões de estudantes e funcionários da plataforma educacional Canvas, da Instructure, causando interrupções em escolas e universidades dos Estados Unidos durante o período de provas finais. Os invasores conseguiram acessar informações como nomes, e-mails, números de identificação estudantil e mensagens trocadas na plataforma, embora dados sensíveis como senhas e informações financeiras não tenham sido comprometidos.

A ação dos criminosos envolveu a exploração de múltiplas vulnerabilidades de cross-site scripting (XSS), permitindo que obtivessem sessões autenticadas de administradores e alterassem as páginas de login do Canvas. Como resultado, diversas instituições em estados como Califórnia, Flórida, Geórgia e outros tiveram seus portais defasados com mensagens de extorsão, levando até ao cancelamento de exames em algumas faculdades.

O grupo ShinyHunters afirmou ter roubado 280 milhões de registros de mais de 8.800 instituições de ensino, divulgando listas detalhadas dos alvos e a quantidade de dados extraídos de cada um. Após a recusa inicial da Instructure em negociar, uma segunda onda de ataques foi lançada, intensificando a pressão sobre a empresa e seus clientes.

Posteriormente, a Instructure anunciou ter chegado a um acordo com os atacantes para interromper a divulgação dos dados e garantir a exclusão das informações roubadas, embora não tenha confirmado se houve pagamento de resgate. O episódio levantou questionamentos do Comitê de Segurança Interna da Câmara dos EUA sobre a capacidade da empresa de responder a incidentes e proteger adequadamente os dados sob sua responsabilidade, levando à convocação de executivos para prestar esclarecimentos sobre as falhas e medidas adotadas. O caso evidencia a crescente sofisticação dos ataques contra sistemas de gestão educacional e a necessidade de reforço nas práticas de cibersegurança no setor.

Fonte original: www.bleepingcomputer.com

Acessar publicação original

Resumo editorial criado automaticamente pela Eletrônica Americana com base em fontes internacionais públicas, com finalidade informativa.

Além de se manter informado, você pode aprofundar seus conhecimentos em nossos guias de compra, onde comparamos as melhores opções do mercado para facilitar sua escolha. Para uma análise técnica, confira nossas reviews completas com testes reais de desempenho. E se você está em busca do melhor preço, não deixe de acompanhar nossa seleção de ofertas e descontos atualizados diariamente nas principais lojas.

Artigos relacionados

💬