第二次 Canvas 数据泄露对学校和学院造成重大干扰

在威胁行为者再次获得未经授权的访问后,Instruction 拥有的学习管理系统于 5 月 7 日离线。

来源:K-12 Dive

该音频是自动生成的。如果您有,请告诉我们

潜水简介:

  • 教育科技公司在其网站上证实,5 月 7 日,威胁行为者再次未经授权访问了 Instruct 的 Canvas 学习管理系统。由于期末考试季节正在进行,这一事件给全国学区和大学的学生和教师造成了干扰。
  • 学校和学院必须为因 Canvas 中断而错过或迟到的作业提供宽限期。例如,宾夕法尼亚州立大学甚至宣布,在最近的事件发生后,取消5月7日晚上和5月8日全天进行的所有考试。
  • 截至 5 月 8 日,Instruct 报告称 Canvas 已重新上线并可以安全使用。但随着教育科技公司调查这一事件,一些地区和大学已暂时禁用 Canvas。
  • 潜水洞察力:

    据 Instruct 称,这是 8 天内发生的第二起针对 Canvas 学习管理系统的网络安全事件。该公司于 5 月 1 日在其网站的状态更新中宣布了第一起事件。

    Instruct 表示,在 4 月 29 日和 5 月 7 日的两起事件中,威胁行为者利用其 Free-For-Teacher 帐户上的问题入侵了 Canvas。因此,这家教育科技公司表示将暂时关闭这些账户——Canvas 平台的核心部分。

    Canvas 用于显示学生信息,包括成绩、作业、出勤率和课程材料。

    弗吉尼亚州罗阿诺克县公立学校就 5 月 7 日 Canvas 事件发表声明,指出“我们的一些用户今天登录 Canvas 系统时可能在计算机上看到了与此事件相关的消息。”该学区进一步建议学生和教职员工不要参与该信息。

    在 4 月 29 日的违规事件中,Instruct 表示,受影响组织的 Canvas 用户的某些个人信息被泄露,包括姓名、电子邮件地址、学生 ID 号和消息。