Gegevens van bijna 9.000 scholen gestolen door infrastructuurhackers





ShinyHunters, de afpersingsgroep die infiltreerde in de cloudgebaseerde onderwijstechnologieleverancier Instructure, beweert gegevens te hebben gestolen van 8.809 scholen wereldwijd. Instructure is vooral bekend vanwege Canvas, het cloudgebaseerde beheersysteem dat door onderwijsinstellingen wordt gebruikt om onder meer websites en cursuslezingen, beoordelingsopdrachten en discussieforums te hosten. De aanvallers beweerden 280 miljoen documenten te hebben gestolen van docenten, studenten en personeelsleden. Ze deelden recordaantallen Slaapcomputerdie beweerden dat ShinyHunters tienduizenden tot enkele miljoenen records per instelling had gestolen.

Slaapcomputer Er werden geen namen genoemd van de getroffen scholen en instellingen, maar sommige leerlingen ontdekten dat ze getroffen waren toen ze niet konden inloggen op hun Canvas-accounts. TechCrunch zegt dat hij de inlogportals van drie scholen onleesbaar heeft gezien, waarop berichten te zien zijn dat de hackers hun gestolen gegevens op 12 mei zullen vrijgeven als Instructure niet “over een deal onderhandelt”. ShinyHunters vertelde de publicatie dat de onleesbare logins mogelijk werden gemaakt door een tweede, afzonderlijke inbreuk.

DE Harvard Crimson meldde dat studenten van de universiteit op 7 mei om 15.30 uur de toegang tot Canvas verloren en dat de website werd doorgestuurd naar een bericht van ShinyHunters. In het bericht staat dat de groep Instructure “opnieuw” heeft gehackt en adviseert de getroffen scholen om vóór 12 mei over een schikking te onderhandelen als ze niet willen dat de gegevens die van hun leraren en leerlingen zijn gestolen, openbaar worden gemaakt. De campuskrant van de University of California in Irvine meldde ook dat studenten donderdag pop-upwaarschuwingen ontvingen met hetzelfde bericht van de hackers.

Instructure bevestigde dat er een paar dagen geleden sprake was van een datalek en gaf toe dat hackers namen, e-mailadressen, student-ID-nummers en zelfs berichten tussen gebruikers hadden gestolen. Het bedrijf zei destijds dat het geen bewijs had gevonden van gestolen wachtwoorden, geboortedata, overheidsidentificatiegegevens of financiële informatie. Het bedrijf rolde patches uit voor het eerste incident en sloot Canvas urenlang af nadat op 7 mei waarschuwingen voor studenten verschenen.



BRON

  • Paul Arends

    Paul Arends

    “Ik ben Paul Arends, afgestudeerd in Bedrijfskunde aan de Universidad Complutense en met een master in Personeelsmanagement en Organisatieontwikkeling aan ESIC. Ik ben geïnteresseerd in netwerken en social media en richt mijn professionele ontwikkeling op talentmanagement en organisatieverandering.”

    Verwante vermeldingen

    Sony vraagt TSMC om hulp bij productie beeldsensoren

    Steve Dent voor Engadget Sony is op veel gebieden sterk, maar zijn expertise op het gebied van productie heeft altijd gezorgd voor…

    DJI plaagt Osmo Pocket 4P gimbal met dubbele camera’s

    DJI Tot verbazing van bijna niemand heeft DJI zijn Osmo Pocket 4P-gimbal geplaagd, die beschikt over twee afzonderlijke camera’s voor panoramische en…

    Geef een reactie

    Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

    Ben je verdwaald?

    Gegevens van bijna 9.000 scholen gestolen door infrastructuurhackers

    Gegevens van bijna 9.000 scholen gestolen door infrastructuurhackers

    Sony vraagt TSMC om hulp bij productie beeldsensoren

    Sony vraagt TSMC om hulp bij productie beeldsensoren

    DJI plaagt Osmo Pocket 4P gimbal met dubbele camera’s

    DJI plaagt Osmo Pocket 4P gimbal met dubbele camera’s

    Engadget-podcast: de bizarre eBay-veiling van Gamestop

    Engadget-podcast: de bizarre eBay-veiling van Gamestop

    Sony en Bandai werken met generatieve AI.

    Sony en Bandai werken met generatieve AI.

    Trailer voor nieuwe game van makers Disco Elysium zojuist uitgebracht

    Trailer voor nieuwe game van makers Disco Elysium zojuist uitgebracht