به گزارش زوم تک از راوی لاکشمانان، شرکت آمریکایی اینستراکچر (Instructure) که به عنوان مالک و شرکت مادر پلتفرم آموزشی مشهور کانواس (Canvas) شناخته می شود، اعلام کرد که برای جلوگیری از انتشار اطلاعات سرقت شده هزاران مدرسه و دانشگاه، با یک گروه اخاذی سایبری به توافق رسیده است. این تصمیم جنجالی پس از آن اتخاذ شد که هکرها موفق شدند به شبکه این شرکت نفوذ کرده و تهدید کردند که ۳.۶۵ ترابایت داده حساس را در فضای مجازی منتشر می کنند.
توافق با مجرمان سایبری برای بازگرداندن داده های سرقت شده
این شرکت مستقر در ایالت یوتا در بروزرسانی جدیدی که روز دوشنبه منتشر شد، تایید کرد که با عامل غیرمجاز دخیل در این حادثه به توافق دست یافته است. مدیران این شرکت علت این تصمیم را نگرانی های جدی درباره انتشار احتمالی داده ها عنوان کرده اند. بر اساس این توافق، داده های ربوده شده به شرکت بازگردانده شده و هکرها تاییدیه های دیجیتالی مبنی بر انهدام نسخه های کپی این اطلاعات را ارائه داده اند. همچنین اینستراکچر مدعی شده است که طبق تعهد دریافتی، هیچ یک از مشتریان این شرکت به صورت جداگانه مورد اخاذی قرار نخواهند گرفت.
تلاش برای آرامش خاطر مشتریان در میان ابهامات امنیتی
شرکت اینستراکچر در بیانیه خود آورده است: اگرچه در برخورد با مجرمان سایبری هرگز اطمینان کامل وجود ندارد، اما ما معتقد بودیم که انجام هر قدمی که در کنترل ماست برای ایجاد آرامش خاطر بیشتر برای مشتریان، تا حد ممکن، حائز اهمیت است. این شرکت همچنین اضافه کرد که در حال همکاری با فروشندگان متخصص برای پشتیبانی از تحلیل های جرم شناسی، بهبود وضعیت امنیت سایبری و انجام بررسی جامع روی داده های درگیر در این حادثه است تا از تکرار چنین وقایعی در آینده جلوگیری شود.
جزئیات حمله شاینی هانترز و سرقت ۲۷۵ میلیون رکورد اطلاعاتی
این افشاگری در حالی صورت می گیرد که گروه اخاذی شاینی هانترز (ShinyHunters) در اواخر ماه گذشته میلادی حمله گسترده ای را علیه کانواس، که یک سیستم مدیریت یادگیری تحت وب بسیار محبوب است، آغاز کرد. در جریان این حمله، ۳.۶۵ ترابایت داده از حدود ۹ هزار سازمان و موسسه آموزشی به سرقت رفت. اگرچه ابتدا تصور می شد که نفوذ مهار شده است، اما موج دوم فعالیت های غیرمجاز در تاریخ ۷ می ۲۰۲۶ شناسایی شد که طی آن هکرها صفحه ورود کانواس در ۳۳۰ موسسه را با پیام های اخاذی تغییر دادند و تا ۱۲ می برای پرداخت باج مهلت تعیین کردند.
نفوذ از طریق یک حفره امنیتی در سیستم تیکتینگ معلمان
گفته می شود مهاجمان از یک آسیب پذیری مشخص نشده مربوط به تیکت های پشتیبانی در محیط رایگان برای معلمان (Free-for-Teacher) سو استفاده کرده اند تا دسترسی اولیه را به دست آورند. آن ها موفق شدند حدود ۲۷۵ میلیون رکورد شامل نام های کاربری، آدرس های ایمیل، نام دوره های آموزشی، اطلاعات ثبت نام و پیام ها را تخلیه کنند. با این حال، اینستراکچر تاکید کرده است که محتوای دروس، برگه های ارسالی دانشجویان و اعتبارنامه های ورود (پسوردها) در این حمله به خطر نیفتاده اند.
اقدامات پیشگیرانه و هشدار درباره حملات فیشینگ هدفمند
در پی این نفوذ، اینستراکچر حساب های بخش Free-for-Teacher را به طور موقت تعطیل کرده است. این شرکت اگرچه ماهیت دقیق آسیب پذیری را فاش نکرد، اما اعلام کرد که دسترسی های ممتاز و توکن های سیستم های آسیب دیده را ابطال، کلیدهای داخلی را جایگزین و کنترل های امنیتی اضافی را مستقر کرده است. کارشناسان امنیتی هشدار می دهند که داده های خارج شده، زمینه شخصی کافی را برای مهاجمان فراهم می کند تا حملات فیشینگ هدفمندی را علیه کارکنان، دانش آموزان و والدین انجام دهند. موسسات آموزشی باید سریعا نسبت به صدور هشدارهای فیشینگ و برقراری ارتباط مستقیم با کاربران خود اقدام کنند.




نظرات در مورد : باج دهی شرکت اینستراکچر به هکرهای شاینی هانترز برای جلوگیری از نشت عظیم اطلاعات سامانه کانواس