Χάκερ έκλεψαν δεδομένα φοιτητών από τον εκπαιδευτικό κολοσσό Instructure. Η συμμορία ShinyHunters ζητά λύτρα

Χάκερ έκλεψαν δεδομένα φοιτητών από τον εκπαιδευτικό κολοσσό Instructure. Η συμμορία ShinyHunters ζητά λύτρα
Χάκερ έκλεψαν δεδομένα φοιτητών από την Instructure – Η συμμορία ShinyHunters ισχυρίζεται ότι επηρέασε 8.800 σχολεία.
 Οι κυβερνοεγκληματίες ισχυρίζονται ότι επηρέασαν 8.800 σχολεία και έκλεψαν 231 εκατομμύρια μοναδικά email.
Η επιβεβαίωση της παραβίασης

Η εταιρεία εκπαιδευτικής τεχνολογίας Instructure επιβεβαίωσε παραβίαση δεδομένων. Συγκεκριμένα, η συμμορία χάκερ και εκβιαστών ShinyHunters ανέλαβε την ευθύνη. Οι χάκερ ισχυρίζονται ότι έκλεψαν ονόματα φοιτητών, προσωπικά email και μηνύματα μεταξύ καθηγητών και μαθητών. Η Instructure παραδέχτηκε ότι αυτά τα δεδομένα περιλαμβάνονται στην παραβίαση.

σχετικά άρθρα

Το δείγμα των κλεμμένων δεδομένων

Ένα μέλος των ShinyHunters μοιράστηκε δείγμα κλεμμένων δεδομένων με το TechCrunch. Για την ακρίβεια, τα δεδομένα προέρχονται από δύο σχολεία στις ΗΠΑ – ένα στη Μασαχουσέτη και ένα στο Τενεσί. Το δείγμα από τη Μασαχουσέτη περιλάμβανε μηνύματα με ονόματα, email και ορισμένους αριθμούς τηλεφώνου. Παράλληλα, το δείγμα από το Τενεσί περιείχε πλήρη ονόματα και email φοιτητών. Το δείγμα δεν περιλάμβανε κωδικούς πρόσβασης ή άλλα ευαίσθητα δεδομένα.

Η λίστα των επηρεαζόμενων σχολείων

Οι χάκερ δημοσίευσαν λίστα με περίπου 8.800 σχολεία που φέρονται να επηρεάστηκαν. Ως αποτέλεσμα, η επίσημη ιστοσελίδα της Instructure αναφέρει ότι η εταιρεία έχει περισσότερους από 8.000 πελάτες – ιδρύματα. Το TechCrunch δεν μπόρεσε να επιβεβαιώσει αν όλα τα αναφερόμενα ιδρύματα είναι πελάτες της Instructure. Και τα δύο σχολεία του δείγματος χρησιμοποιούν την πλατφόρμα Canvas, που επιτρέπει τη διαχείριση εργασιών και την επικοινωνία με φοιτητές.

Οι ισχυρισμοί των χάκερ

Στην ιστοσελίδα διαρροής δεδομένων, οι ShinyHunters διεκδικούν την ευθύνη. Επιπλέον, ισχυρίζονται ότι η παραβίαση επηρέασε σχεδόν 9.000 σχολεία παγκοσμίως. Οι χάκερ κάνουν λόγο για δεδομένα 275 εκατομμυρίων ανθρώπων. Το σύνολο των μοναδικών email στα κλεμμένα δεδομένα ανέρχεται σε 231 εκατομμύρια, σύμφωνα με το μέλος της συμμορίας. Οι ομάδες χάκερ με οικονομικά κίνητρα συχνά υπερβάλλουν τους ισχυρισμούς τους.

Η στάση της Instructure

Η εκπρόσωπος της Instructure, Kate Holmes, δεν απάντησε σε αρκετές ερωτήσεις. Τέλος, παρέπεμψε το TechCrunch στην επίσημη σελίδα ενημερώσεων της εταιρείας. Η ShinyHunters προηγουμένως έχει στοχεύσει πανεπιστήμια και εταιρείες cloud. Στόχος των χάκερ είναι η κλοπή προσωπικών πληροφοριών και η απειλή δημοσίευσης αν δεν πληρωθούν λύτρα.