 鲜花( 61)  鸡蛋( 0)
|
包括多伦多大学、不列颠哥伦比亚大学和阿尔伯塔大学在内的加拿大一些主要院校,正面临一起涉及热门平台Canvas的网络安全事件所带来的影响。
0 E8 d# p4 i9 y1 c6 t3 h
8 c$ U" J$ e: v, Z- u3 y& ^# Q$ VCanvas的美国母公司Instructure上周证实,正在调查一起涉及“犯罪威胁行为者”的网络攻击。
4 S: d7 b, M4 B7 L# `0 V* d% T2 ]2 \
尽管该学习平台目前已恢复运行,但加拿大许多高校仍在承受这起网络攻击带来的长期后果。 4 G: \% F {' K: J) V( n
# O) h& H, A- i/ R该公司表示,部分用户信息,包括姓名、电子邮件地址、学生ID号码以及消息内容可能已被获取,但目前没有证据表明密码、财务信息或政府颁发的身份证明遭到泄露。
+ P+ x C/ G+ m3 m* D5 p% s1 ?* A$ W4 }7 r
声称对此次大规模数据泄露负责的组织ShinyHunters称,其窃取了2.75亿人的数据,“包括学生、教师及其他工作人员”。
5 H2 M: a' n* t/ Y' q
0 H- Z* I3 R* \; K! J5 _9 k周五上午,多伦多大学发布了关于此次安全漏洞的最新通报,称已作为预防措施关闭了其Quercus服务。
1 B; p( d' Z, l6 N
; g( \! i$ Z+ @- q校方表示:“提供Quercus服务的第三方供应商Instructure目前正经历一起持续的网络安全事件。目前没有证据表明多伦多大学的其他系统或资产遭到入侵。”
" s% u6 V. p# o$ O" e: d! _/ J- g. s6 F0 L
校方还警告用户,在该事件独立调查期间不要访问Canvas平台。 4 s6 o3 J& \) S6 \5 i4 u
7 K5 \0 D+ y# p$ y2 ^# T& I, t
7 h- m D: k! l. N5 J, Z
2 s; [7 v2 m* M
与此同时,阿尔伯塔大学周五表示,有用户反映在尝试访问Canvas时看到了一条未经授权的消息。 ' e+ A; i1 O4 P5 _
# w, J! H- _3 i
校方随后将该平台下线,并敦促用户在接到进一步通知前不要尝试登录。 4 {9 v7 P1 S' J- \
; ^( a$ p% V" U. h6 E
阿尔伯塔大学表示,此次漏洞是涉及Instructure的更大范围问题的一部分,该问题已影响全球约9000家机构。 ) X$ g, B/ }* o# O2 r5 N2 x
) C F- U2 u) V
周四晚间,不列颠哥伦比亚大学在Instagram快拍中表示,Canvas“因涉及Canvas供应商Instructure的网络漏洞而仍无法使用”。
+ ~# u: t6 M/ Q" N+ X4 i z+ h! E5 e' q: |: O! v9 \/ U ^& F( g
校方还发出警告,建议学生不要登录Canvas,并指示已登录的学生立即退出并更改密码。
: R2 z- p6 k2 x \5 P; o7 G$ F
; L8 N# {$ e; t. Y$ D加拿大其他院校,包括Simon Fraser大学和OCAD大学,也确认出现了与该事件相关的系统中断。 " |, I! M3 U9 {, [3 `
! p/ R: h- A( j+ o" S6 X9 F
Instructure在一份声明中表示,Canvas已恢复全面运行,且未再发现未经授权的活动。
' W; R& D4 O( K! V
' O6 {/ l' i0 ^! T3 Q& ~该公司还表示,目前正直接与受影响机构合作,并建议客户审查管理员访问权限,并在适用情况下轮换安全凭证。 |
|