 鲜花( 61)  鸡蛋( 0)
|
包括多伦多大学、不列颠哥伦比亚大学和阿尔伯塔大学在内的加拿大一些主要院校,正面临一起涉及热门平台Canvas的网络安全事件所带来的影响。
3 v, i! Y6 u0 U5 \' c2 z/ v
% V$ s1 @9 S$ ~7 C oCanvas的美国母公司Instructure上周证实,正在调查一起涉及“犯罪威胁行为者”的网络攻击。 * s+ N. Q7 w' n* n q% @ j1 u
X- J6 k9 H; ^ F# g8 G尽管该学习平台目前已恢复运行,但加拿大许多高校仍在承受这起网络攻击带来的长期后果。
5 k3 f/ s% ^: K
2 k$ l$ |) Y- s9 `该公司表示,部分用户信息,包括姓名、电子邮件地址、学生ID号码以及消息内容可能已被获取,但目前没有证据表明密码、财务信息或政府颁发的身份证明遭到泄露。
- U/ i5 p& Y* i% Q6 f( [! \# g D- z
声称对此次大规模数据泄露负责的组织ShinyHunters称,其窃取了2.75亿人的数据,“包括学生、教师及其他工作人员”。 5 z0 L* A* g! k/ f
# h/ J1 b+ }4 [# t# v3 F
周五上午,多伦多大学发布了关于此次安全漏洞的最新通报,称已作为预防措施关闭了其Quercus服务。
9 A1 K8 E( D& X; N) @: L
$ ^2 v6 v$ R; W7 i校方表示:“提供Quercus服务的第三方供应商Instructure目前正经历一起持续的网络安全事件。目前没有证据表明多伦多大学的其他系统或资产遭到入侵。”
{3 }" P2 f& U2 u! Y1 O) h f4 U- ]. _9 k
校方还警告用户,在该事件独立调查期间不要访问Canvas平台。
- W* E7 J1 ~% J5 H! T( O+ P$ r9 ?2 h# c+ I3 s
; G" @3 a" U/ P' G# a6 X) z- w W" \3 ^
# O9 g6 U7 Z: |: @% C& K
与此同时,阿尔伯塔大学周五表示,有用户反映在尝试访问Canvas时看到了一条未经授权的消息。
# N2 G" J0 |6 e) ]; I- h! p: i1 I! T$ |9 ]
校方随后将该平台下线,并敦促用户在接到进一步通知前不要尝试登录。 ! m: Y' M3 J1 _+ p/ ?) Z) _: Q
( i7 j! ?3 c m) u/ d
阿尔伯塔大学表示,此次漏洞是涉及Instructure的更大范围问题的一部分,该问题已影响全球约9000家机构。
! i, y5 m" G8 p9 F+ E$ i) T- R1 K7 G \7 r+ {4 v8 e/ G0 u. }
周四晚间,不列颠哥伦比亚大学在Instagram快拍中表示,Canvas“因涉及Canvas供应商Instructure的网络漏洞而仍无法使用”。
- I3 |' J5 m' x
- T/ B' P# [ n1 M校方还发出警告,建议学生不要登录Canvas,并指示已登录的学生立即退出并更改密码。
, O! [6 ~# q6 @9 j/ b* ^$ {! r& h1 y' u- y3 n
加拿大其他院校,包括Simon Fraser大学和OCAD大学,也确认出现了与该事件相关的系统中断。
' l% z7 J8 }, p* _0 M, I' G P, c
0 p* j3 e* F$ l% R E& W% ^1 oInstructure在一份声明中表示,Canvas已恢复全面运行,且未再发现未经授权的活动。 8 s# B/ b% n! T% I% @5 i) F2 I
8 q! t; J5 \! z! x7 T该公司还表示,目前正直接与受影响机构合作,并建议客户审查管理员访问权限,并在适用情况下轮换安全凭证。 |
|