Instructure заключила соглашение с хакерами после двух крупных утечек данных
Instructure, разработчик популярной образовательной платформы Canvas, объявила во вторник о достижении соглашения с киберпреступниками, которые дважды взламывали её системы. В результате атак была похищена значительная часть данных студентов и сотрудников, что нарушило работу тысяч учебных заведений, использующих программное обеспечение компании.
Ответственность за взлом от 29 апреля взяла на себя киберпреступная группа ShinyHunters, известная своей финансовой мотивацией. Хакеры заявили о краже персональных данных 275 миллионов студентов и сотрудников, утверждая, что получили доступ к платформе Canvas, которую используют около 9 000 образовательных учреждений для управления учебными данными и курсами.
Содержание
Повторная атака и требования выкупа
На прошлой неделе киберпреступники осуществили повторный взлом, изменив внешний вид страниц входа в Canvas на сайтах учебных заведений. Это было частью их попыток вынудить компанию выплатить выкуп.
На своей странице инцидентов Instructure сообщила в понедельник вечером, что в рамках соглашения хакеры предоставили доказательства уничтожения похищенных данных, а также обязались не вымогать деньги у клиентов Canvas.
В компании признали, что при переговорах с киберпреступниками «никогда нет полной уверенности», но подчеркнули, что клиенты не должны вступать в контакты с хакерами.
Финансовые условия соглашения не разглашаются. Instructure не уточнила сумму выкупа. Представитель Instructure Брайан Уоткинс не ответил на запрос о комментарии и отказался отвечать на вопросы о сделке во вторник.
Удаление объявления ShinyHunters
В публикации на своём сайте утечек, которую видел обозреватель TechCrunch, ShinyHunters угрожала опубликовать украденные у Instructure данные, если компания не удовлетворит их требования о выкупе. По состоянию на вторник, объявление было удалено со страницы ShinyHunters, что может указывать на выплату выкупа.
Представитель ShinyHunters сообщил изданию TechCrunch: «Данные удалены, их нет. Компания и её клиенты больше не будут объектом наших атак или требований о платеже.»
Споры о выплате выкупа
Причины, по которым Instructure согласилась на выплату хакерам, остаются неясными. Правительства различных стран, включая США, давно призывают жертв киберпреступлений не платить выкуп, поскольку это стимулирует хакеров и финансирует их дальнейшие атаки. Исследователи в области кибербезопасности утверждают, что нельзя полностью доверять словам злоумышленников, поскольку известны случаи, когда киберпреступники сохраняли украденные данные, несмотря на заявления об их удалении, чтобы продолжать вымогать деньги у своих жертв.
Инцидент с Instructure напоминает кибератаку на PowerSchool, которая в 2024 году столкнулась с масштабной утечкой данных, затронувшей 70 миллионов студентов и сотрудников. PowerSchool, также разрабатывающая программное обеспечение для образовательных учреждений, выплатила хакерам за возврат похищенных данных. Однако впоследствии несколько её клиентов подверглись вымогательству со стороны другой преступной группы, которая предоставила доказательства наличия неуничтоженных данных из той же утечки.
Реакция властей и детали утечки
Федеральное бюро расследований (ФБР) в своём заявлении на прошлой неделе сообщило, что «осведомлено» о нарушениях работы систем, затронувших школы и учебные заведения по всей территории США. В сообщении не упоминалась платформа Canvas, но содержался призыв к жертвам «не отправлять платежи и не отвечать» на требования киберпреступников.
Среди данных, похищенных у Instructure, часть которых была просмотрена обозревателем TechCrunch, фигурируют имена студентов, их личные адреса электронной почты, а также сообщения между учителями и учащимися, содержащие частную и личную информацию.
Смотрите также:
Опасности в розетке: какие электроприборы нужно отключать для безопасности дома http://stroybud.com/opasnosti-v-rozetke-kakie-elektropriboryi-nuzhno-otklyuchat-dlya-bezopasnosti-doma/.
Интересности на тему: Белый дом опровергает связь ИИ с сокращениями рабочих мест, несмотря на заявления компаний и экспертов
Классные советы в статье "Вредоносные JPEG-файлы угрожают корпоративным сетям: эксперты предупреждают об "Operation SilentCanvas"" здесь.
На своём веб-сайте Instructure подтвердила, что хакеры дважды взламывали системы компании менее чем за год, но заявила, что оба инцидента были «различными событиями», затрагивающими разные системы.
В Instructure отметили, что расследование взлома и проверка полученных данных продолжаются. Остаётся неясным, кто в Instructure отвечает за кибербезопасность, если не генеральный директор Стив Дейли. На запрос TechCrunch в Instructure отказались комментировать, планирует ли Дейли уйти в отставку после инцидентов с утечками данных.
