 鲜花( 61)  鸡蛋( 0)
|
包括多伦多大学、不列颠哥伦比亚大学和阿尔伯塔大学在内的加拿大一些主要院校,正面临一起涉及热门平台Canvas的网络安全事件所带来的影响。
" _+ c A: R# N7 G* q9 t3 g& y3 U, `' m3 m
Canvas的美国母公司Instructure上周证实,正在调查一起涉及“犯罪威胁行为者”的网络攻击。 0 Q9 e3 t* W. B; n2 g% Y
8 C& N$ b3 m. I/ e$ q2 p9 q% b尽管该学习平台目前已恢复运行,但加拿大许多高校仍在承受这起网络攻击带来的长期后果。
! ~( ?- |# Z. p4 L/ _7 W
! E; l8 P2 E! g/ T- I+ M F7 N* a' U该公司表示,部分用户信息,包括姓名、电子邮件地址、学生ID号码以及消息内容可能已被获取,但目前没有证据表明密码、财务信息或政府颁发的身份证明遭到泄露。 ; I% O* |% A n: H+ z
' S% b0 }1 Q. n& ~$ K* {* x# b
声称对此次大规模数据泄露负责的组织ShinyHunters称,其窃取了2.75亿人的数据,“包括学生、教师及其他工作人员”。 9 w+ b6 r2 J+ L [0 W% E9 k" P2 g7 a
" {: H( d% S0 G5 U, @2 D
周五上午,多伦多大学发布了关于此次安全漏洞的最新通报,称已作为预防措施关闭了其Quercus服务。8 a0 B$ }5 U% E3 u) l. h/ \4 v, [
& a" C7 U+ p( m
校方表示:“提供Quercus服务的第三方供应商Instructure目前正经历一起持续的网络安全事件。目前没有证据表明多伦多大学的其他系统或资产遭到入侵。” ) Y9 N2 `2 C' v7 n
7 G3 x# H0 z+ ?校方还警告用户,在该事件独立调查期间不要访问Canvas平台。
: X$ D8 \+ R7 Z; ]6 u1 l6 b1 U: L3 D9 E6 [ x% V% K t" l
6 g( I/ S2 S& |3 Q/ S+ d( P! ^( f& ^' Z6 j i
与此同时,阿尔伯塔大学周五表示,有用户反映在尝试访问Canvas时看到了一条未经授权的消息。
. b9 t# ]( O5 `( C; q3 G0 @
& j# T5 k/ ?4 D4 O9 |校方随后将该平台下线,并敦促用户在接到进一步通知前不要尝试登录。 # \1 F0 U) X6 l- O
. O# K3 s2 I4 W3 h# a, p6 N
阿尔伯塔大学表示,此次漏洞是涉及Instructure的更大范围问题的一部分,该问题已影响全球约9000家机构。
# e9 k1 }0 X/ P& T9 ^' @+ r
7 a* b" C# r$ c7 X& n9 q周四晚间,不列颠哥伦比亚大学在Instagram快拍中表示,Canvas“因涉及Canvas供应商Instructure的网络漏洞而仍无法使用”。
* {0 s7 J8 {8 Z( \0 b7 \- A" J1 Z8 f2 X, R6 r! S; F
校方还发出警告,建议学生不要登录Canvas,并指示已登录的学生立即退出并更改密码。 : X9 w7 n0 ? |2 G& }9 Q! [8 q7 w
- K. }5 A4 O0 D& E3 {. f3 z加拿大其他院校,包括Simon Fraser大学和OCAD大学,也确认出现了与该事件相关的系统中断。
+ N+ s3 Z+ [! Z2 s! v9 h2 k+ M8 u1 t& x) G% \
Instructure在一份声明中表示,Canvas已恢复全面运行,且未再发现未经授权的活动。 * Z: B, {1 U% Y$ G: t* ?# e
. w" b# h- m2 l# V" O3 _该公司还表示,目前正直接与受影响机构合作,并建议客户审查管理员访问权限,并在适用情况下轮换安全凭证。 |
|