گروه هکری ShinyHunters مسئولیت نقض امنیتی گستردهای را در شرکت فناوری آموزشی Instructure، سازنده سیستم مدیریت یادگیری (Learning Management System) معروف Canvas، بر عهده گرفته است. این گروه ادعا میکند ۲۸۰ میلیون رکورد متعلق به دانشآموزان، معلمان و کارکنان از ۸٬۸۰۹ دانشگاه، ناحیه آموزشی و پلتفرم آموزش آنلاین را به سرقت برده است. دادههای افشاشده شامل نامها، آدرسهای ایمیل و پیامهای خصوصی کاربران میشود. مهاجمان مدعیاند این اطلاعات از طریق ویژگیهای صادرسازی داده Canvas، از جمله پرسوجوهای DAP، گزارشهای تأمینکننده (provisioning reports) و رابطهای برنامهنویسی کاربری (user APIs) به دست آمده است.
Instructure تاکنون به درخواستهای مکرر رسانهها پاسخ نداده، اما برخی دانشگاهها بیانیههایی در این خصوص صادر کردهاند. دانشگاه کلرادو بولدر این رویداد را یک «حادثه سراسری» توصیف کرده که مؤسسات متعددی را تحت تأثیر قرار داده است. دانشگاه راتگرز اعلام کرد تاکنون هیچ تأثیر مستقیمی بر سیستمهای این دانشگاه تأیید نشده، و دانشگاه تیلبورگ هلند نیز اعلام کرد تحقیقات برای تعیین دامنه دقیق این نقض امنیتی در جریان است.
کلمات کلیدی : هک Canvas LMS, نقض امنیتی Instructure, ShinyHunters, سرقت اطلاعات دانشجویان, امنیت سیستم مدیریت یادگیری, افشای دادههای آموزشی

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.