Gegevens van bijna 9.000 scholen gestolen door infrastructuurhackers





ShinyHunters, de afpersingsgroep die infiltreerde in de cloudgebaseerde onderwijstechnologieleverancier Instructure, beweert gegevens te hebben gestolen van 8.809 scholen wereldwijd. Instructure is vooral bekend vanwege Canvas, het cloudgebaseerde beheersysteem dat door onderwijsinstellingen wordt gebruikt om onder meer websites en cursuslezingen, beoordelingsopdrachten en discussieforums te hosten. De aanvallers beweerden 280 miljoen documenten te hebben gestolen van docenten, studenten en personeelsleden. Ze deelden recordaantallen Slaapcomputerdie beweerden dat ShinyHunters tienduizenden tot enkele miljoenen records per instelling had gestolen.

Slaapcomputer Er werden geen namen genoemd van de getroffen scholen en instellingen, maar sommige leerlingen ontdekten dat ze getroffen waren toen ze niet konden inloggen op hun Canvas-accounts. TechCrunch zegt dat hij de inlogportals van drie scholen onleesbaar heeft gezien, waarop berichten te zien zijn dat de hackers hun gestolen gegevens op 12 mei zullen vrijgeven als Instructure niet “over een deal onderhandelt”. ShinyHunters vertelde de publicatie dat de onleesbare logins mogelijk werden gemaakt door een tweede, afzonderlijke inbreuk.

DE Harvard Crimson meldde dat studenten van de universiteit op 7 mei om 15.30 uur de toegang tot Canvas verloren en dat de website werd doorgestuurd naar een bericht van ShinyHunters. In het bericht staat dat de groep Instructure “opnieuw” heeft gehackt en adviseert de getroffen scholen om vóór 12 mei over een schikking te onderhandelen als ze niet willen dat de gegevens die van hun leraren en leerlingen zijn gestolen, openbaar worden gemaakt. De campuskrant van de University of California in Irvine meldde ook dat studenten donderdag pop-upwaarschuwingen ontvingen met hetzelfde bericht van de hackers.

Instructure bevestigde dat er een paar dagen geleden sprake was van een datalek en gaf toe dat hackers namen, e-mailadressen, student-ID-nummers en zelfs berichten tussen gebruikers hadden gestolen. Het bedrijf zei destijds dat het geen bewijs had gevonden van gestolen wachtwoorden, geboortedata, overheidsidentificatiegegevens of financiële informatie. Het bedrijf rolde patches uit voor het eerste incident en sloot Canvas urenlang af nadat op 7 mei waarschuwingen voor studenten verschenen.



BRON

  • Paul Arends

    Paul Arends

    “Ik ben Paul Arends, afgestudeerd in Bedrijfskunde aan de Universidad Complutense en met een master in Personeelsmanagement en Organisatieontwikkeling aan ESIC. Ik ben geïnteresseerd in netwerken en social media en richt mijn professionele ontwikkeling op talentmanagement en organisatieverandering.”

    Verwante vermeldingen

    Apple steunt Google na EU-opdracht voor openstelling Android

    Jelena Kuznetsova/Shutterstock Apple staat achter Google als het gaat om de kritiek van laatstgenoemde op voorstellen van de Europese Unie die AI-diensten…

    KitchenAid introduceert slimme thermometer

    Keukenhulp KitchenAid heeft zijn eerste slimme thermometer gelanceerd, het eerste van het populaire keukenmerk. Het model met één sonde zal voor $…

    Geef een reactie

    Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

    Ben je verdwaald?

    Google ondertekent EU AI Act-transparantiecode.

    Google ondertekent EU AI Act-transparantiecode.

    Lenovo versterkt langetermijnbetrokkenheid bij North Carolina met uitbreiding fabriek

    Lenovo versterkt langetermijnbetrokkenheid bij North Carolina met uitbreiding fabriek

    Lenovo levert succesvolle technologie voor FIFA World Cup 2026™.

    Lenovo levert succesvolle technologie voor FIFA World Cup 2026™.

    Google Play-veiling op Comic-Con San Diego

    Google Play-veiling op Comic-Con San Diego

    Gemini Startup-forum van Google voor Startups aanmelden

    Gemini Startup-forum van Google voor Startups aanmelden

    Gebruik Halo tijdens het rijden op Waze

    Gebruik Halo tijdens het rijden op Waze