由 Instructure 擁有的學習管理平台 Canvas,在近期確認發生大規模資料外洩事件,影響了學生姓名、電子郵件地址、學號及訊息後,目前已當機。週四嘗試存取系統的學生,看到了一則來自駭客組織 ShinyHunters 的訊息,該組織聲稱對此次攻擊負責:

訊息中包含一個連結,列出了 ShinyHunter 聲稱透過 Canvas 成功入侵的學校名單。

根據 Instructure 的狀態頁面顯示:「Instructure 已將 Canvas、Canvas Beta 和 Canvas Test 進入維護模式。我們預計很快就會恢復服務,並盡快提供更新。」

Instructure 上週表示,在這次資料外洩事件後,公司「已部署修補程式以增強系統安全性」。ShinyHunters — 該組織曾聲稱對 Ticketmaster、AT&T、Rockstar Games、ADT 和 Vercel 等公司的攻擊負責 — 根據 Bleeping Computer 的報導,其資料洩漏網站上包含 9,000 所學校,以及涉及 2.75 億名學生、教師和其他員工的資料。