Хакеры из ShinyHunters взломали порталы Canvas и выставили ультиматум сотням учебных заведений
Кибератака на компанию Instructure, разработчика популярной системы управления обучением Canvas, перешла на новый этап. Группировка ShinyHunters получила доступ к страницам авторизации сотен колледжей и университетов, разместив на них сообщения с требованием выкупа и угрозами слить конфиденциальные данные пользователей.
Масштаб инцидента и требования злоумышленников
Пользователи примерно 330 образовательных учреждений при попытке входа в систему Canvas столкнулись с дефейсом — подменой содержимого главной страницы. Вместо привычного интерфейса авторизации появилось послание от хакеров. В нем группировка ShinyHunters обвинила Instructure в игнорировании попыток урегулировать инцидент и стремлении скрыть проблему за «патчами безопасности».
Киберпреступники установили новый крайний срок для выплаты выкупа — 12 мая 2026 года. По словам участников группировки, если соглашение не будет достигнуто, все украденные сведения будут опубликованы. Сообщение на порталах оставалось видимым около получаса, после чего технические специалисты Canvas смогли восстановить нормальную работу сайтов.
Какие данные оказались под угрозой
В официальном уведомлении Instructure подтвердила факт утечки, однако заявила, что критически важная финансовая информация, пароли и государственные идентификаторы не пострадали. По данным компании, злоумышленники получили доступ к определенной информации о пользователях, в число которой входят:
- имена и фамилии;
- адреса электронной почты;
- идентификационные номера студентов (Student ID);
- внутренняя переписка пользователей в системе.
При этом хакеры приводят иные сведения о масштабах атаки. На своем ресурсе в даркнете ShinyHunters утверждают, что взлом затронул почти 9 000 школ по всему миру. По словам участников группировки, в их распоряжении находятся миллиарды личных сообщений между студентами и преподавателями, содержащих персональные данные. Также заявляется о компрометации инстанса Salesforce.
Реакция компании и текущая ситуация
В обзоре ситуации отмечается, что Instructure, судя по всему, не намерена вступать в переговоры с вымогателями. Ранее хакеры уже пытались оказать давление на компанию, упоминая названия нескольких престижных университетов и устанавливая более ранние сроки дедлайна. Перенос даты на 12 мая эксперты расценивают как попытку дополнительного психологического воздействия.
Для минимизации последствий компания отозвала привилегированные учетные данные и токены доступа, связанные с пострадавшими системами. Специалисты по безопасности продолжают мониторинг ситуации, пока учебные заведения готовятся к возможным последствиям утечки коммуникационных данных.
