Canvas giù: ShinyHunters minaccia di pubblicare dati sensibili delle scuole.
Pubblicato il da Ignazio Aragona - Tecnologia
Il Malfunzionamento di Canvas e il Data Breach
La piattaforma di gestione dell’apprendimento Canvas, di proprietà di Instructure, è attualmente offline a seguito di una violazione massiccia dei dati. Questo attacco ha colpito informazioni sensibili come nomi, indirizzi email, numeri identificativi e messaggi degli studenti. Gli utenti che cercavano di accedere al sistema giovedì hanno visualizzato un messaggio dal gruppo hacker ShinyHunters, che ha rivendicato la responsabilità dell’attacco.
ShinyHunters ha dichiarato: “Instructure è stata violata (ancora una volta). Invece di contattarci per risolvere la situazione, ci hanno ignorati e hanno fatto delle “patch di sicurezza”. Se una delle scuole nell’elenco colpito è interessata a prevenire la pubblicazione dei propri dati, è consigliabile consultare una società di consulenza informatica e contattarci privatamente presso TOX per negoziare un accordo. Avete tempo fino alla fine della giornata del 12 maggio 2026 prima che tutto venga divulgato.”
Il messaggio includeva un link a un elenco di scuole che ShinyHunters sostiene di aver violato attraverso Canvas. Questo ha suscitato grande preoccupazione tra gli studenti e il personale delle istituzioni coinvolte, poiché la sicurezza dei loro dati è in grave pericolo.
Stato del Sistema e Misure di Sicurezza
Instructure, in risposta a queste minacce, ha posto Canvas, Canvas Beta e Canvas Test in modalità manutenzione. Sul loro sito di stato, è stato comunicato: “Ci aspettiamo di essere operativi al più presto e forniremo aggiornamenti non appena possibile.” I tecnici della piattaforma stanno lavorando diligentemente per ripristinare il servizio e garantire la sicurezza degli utenti.
Lo scorso settimana, Instructure aveva annunciato di aver “deployato patch per migliorare la sicurezza del sistema” dopo la violazione. Nonostante ciò, il gruppo hacker ShinyHunters, noto per attacchi a importanti aziende come Ticketmaster, AT&T, Rockstar Games, ADT e Vercel, ha affermato che il loro sito di fuoriuscita dati contiene informazioni su 9.000 scuole, che riguardano 275 milioni di studenti, insegnanti e altri membri del personale, secondo quanto riportato da Bleeping Computer.
Il coinvolgimento di ShinyHunters in questo attacco evidenzia la vulnerabilità di molte piattaforme digitali, sottolineando l’importanza di misure di sicurezza rigorose. Il fatto che il gruppo possa accedere a così tanti dati sensibili dimostra la necessità di una vigilanza continua e di aggiornamenti costanti delle infrastrutture di sicurezza informatica, specialmente in un periodo in cui sempre più studenti fanno affidamento su servizi digitali per la loro formazione.
Implicazioni per le Scuole e Raccomandazioni
Le implicazioni di questo attacco sono enormi per le istituzioni scolastiche. Perdite di dati come queste possono portare a conseguenze legali, un danno alla reputazione e la perdita della fiducia da parte degli studenti e delle famiglie. Si consiglia agli enti educativi di rivedere le loro politiche di sicurezza e considerare investimenti in consulenze esperte per rafforzare le proprie difese. Questo incidenti sottolineano la necessità per le scuole di essere proattive nel proteggere i dati sensibili.
Quando vengono compromessi dati importanti, le scuole possono affrontare gravi difficoltà nel gestire le comunicazioni con gli studenti e la loro facilità di accesso alle informazioni. La responsabilità di proteggere questi dati non dovrebbe gravare esclusivamente sulle piattaforme tecnologiche, ma deve essere condivisa anche dagli enti educativi attraverso formazione e sensibilizzazione.
Le scuole devono anche informare tempestivamente studenti e genitori riguardo a potenziali rischi e passi da intraprendere. La trasparenza in queste situazioni è fondamentale per mantenere la fiducia della comunità scolastica.
In questa era digitale, la sicurezza dei dati deve diventare una priorità assoluta. È essenziale che tutte le parti coinvolte, da Instructure a ogni singolo istituto scolastico, lavorino insieme per garantire che i dati degli studenti siano protetti da qualsiasi minaccia esterna. Ulteriori aggiornamenti saranno forniti appena disponibili, ma è chiaro che la strada per il recupero sarà complessa e richiederà sforzi concertati.
Fonti ufficiali: Bleeping Computer, Instructure.
Non perderti tutte le notizie di tecnologia su Blog.it