 鲜花( 61)  鸡蛋( 0)
|
包括多伦多大学、不列颠哥伦比亚大学和阿尔伯塔大学在内的加拿大一些主要院校,正面临一起涉及热门平台Canvas的网络安全事件所带来的影响。
" V- Y0 Z3 L: i# x1 F: P( I8 P5 [+ o# O: _4 A# f
Canvas的美国母公司Instructure上周证实,正在调查一起涉及“犯罪威胁行为者”的网络攻击。 : M! v6 ]' I8 M3 C& F( X% s
5 j1 j; |7 Y; ^8 }1 h尽管该学习平台目前已恢复运行,但加拿大许多高校仍在承受这起网络攻击带来的长期后果。
( N, X6 K! o. t2 N/ t
, L0 E7 V2 K6 B0 d该公司表示,部分用户信息,包括姓名、电子邮件地址、学生ID号码以及消息内容可能已被获取,但目前没有证据表明密码、财务信息或政府颁发的身份证明遭到泄露。 + M" I: b2 E, h3 D4 B \
8 D; S8 L* n* p# Q! ~, T2 E声称对此次大规模数据泄露负责的组织ShinyHunters称,其窃取了2.75亿人的数据,“包括学生、教师及其他工作人员”。
7 V( a2 b2 S. ^3 X$ B% h( F3 T; x8 ~6 Q5 f+ z4 ^
周五上午,多伦多大学发布了关于此次安全漏洞的最新通报,称已作为预防措施关闭了其Quercus服务。
9 f) n. e+ }# c" t4 |: C
7 l1 v7 H& u) ]0 I5 k8 _校方表示:“提供Quercus服务的第三方供应商Instructure目前正经历一起持续的网络安全事件。目前没有证据表明多伦多大学的其他系统或资产遭到入侵。”
4 d5 B5 j" R' [( [5 @
; \# a8 V8 U3 T* }6 ^0 \( \2 Z校方还警告用户,在该事件独立调查期间不要访问Canvas平台。
3 `4 D U0 v! X; w* A
. I* s5 d- r5 U2 v7 U
9 s) R) n: w. o7 Y0 A/ ?$ A2 c2 u/ u; h
与此同时,阿尔伯塔大学周五表示,有用户反映在尝试访问Canvas时看到了一条未经授权的消息。 % j9 o7 i% C9 m O, U
: g, I! L( ~) G i校方随后将该平台下线,并敦促用户在接到进一步通知前不要尝试登录。
: J7 B. r) [" ~- b5 h( S! M3 E" p) H- E" I5 x& t! d1 X
阿尔伯塔大学表示,此次漏洞是涉及Instructure的更大范围问题的一部分,该问题已影响全球约9000家机构。
+ i" ^/ x" l: S2 i) g2 R. F) k1 [$ r5 n
周四晚间,不列颠哥伦比亚大学在Instagram快拍中表示,Canvas“因涉及Canvas供应商Instructure的网络漏洞而仍无法使用”。
0 y: [ P) B6 h0 I! `& v# ^0 ] O- e( W9 z8 E2 [! U: c R, Z. Q
校方还发出警告,建议学生不要登录Canvas,并指示已登录的学生立即退出并更改密码。
5 T1 f5 i! |& X# B! i4 ?9 M% y: h1 o5 V; |
加拿大其他院校,包括Simon Fraser大学和OCAD大学,也确认出现了与该事件相关的系统中断。
& I" p! v+ i* U3 q! m5 q- w4 o6 S R+ z6 I/ i }
Instructure在一份声明中表示,Canvas已恢复全面运行,且未再发现未经授权的活动。 1 x& B! ]! {4 r$ X% V
/ S l" A0 a$ R9 ?* j" z
该公司还表示,目前正直接与受影响机构合作,并建议客户审查管理员访问权限,并在适用情况下轮换安全凭证。 |
|