کمیته امنیت داخلی مجلس نمایندگان آمریکا از مدیران شرکت Instructure خواسته است تا درباره دو حمله سایبری گروه اخاذی ShinyHunters علیه پلتفرم آموزشی Canvas این شرکت در کنگره شهادت دهند. اندرو گاربارینو، رئیس این کمیته، در نامهای خطاب به مدیرعامل Instructure اعلام کرد که این حملات به سرقت اطلاعات دهها میلیون دانشآموز، معلم و مدیر مدرسه منجر شده است. بر اساس گزارشها، گروه ShinyHunters در اولین حمله که در ۲۹ آوریل شناسایی شد، ۲۸۰ میلیون رکورد اطلاعاتی شامل نام، آدرس ایمیل، شماره شناسایی دانشآموزان و پیامهای تبادلشده در پلتفرم را از ۸٬۸۰۹ مؤسسه آموزشی به سرقت برد. در حمله دوم، این گروه با بهرهگیری از آسیبپذیریهای اسکریپتنویسی متقاطع (cross-site scripting/XSS)، صفحات ورود Canvas در دانشگاهها و مدارس سراسر آمریکا را تغییر داد و پیامهای اخاذی نمایش داد که برخی مؤسسات را در اوج امتحانات پایانترم مجبور به لغو آزمونها کرد.
Instructure سرانجام اعلام کرد که با گروه ShinyHunters به توافق رسیده تا از انتشار عمومی دادهها جلوگیری شود و اطلاعات دزدیدهشده حذف گردد، هرچند شرکت بهصراحت پرداخت باج را تأیید نکرد. گروه ShinyHunters نیز در بیانیهای اعلام کرد که دادهها نابود شدهاند. کمیته امنیت داخلی این رخدادهای مکرر را نشانهای از «نگرانیهای جدی» درباره توانایی Instructure در مدیریت بحران و حفاظت از دادهها دانسته و از این شرکت خواسته است تا حداکثر تا ۲۱ مه در یک جلسه توجیهی شرکت کند.
کلمات کلیدی : حمله سایبری Canvas, گروه ShinyHunters, سرقت اطلاعات دانشآموزان, اخاذی سایبری Instructure, آسیبپذیری XSS, امنیت دادههای آموزشی

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.