 鲜花( 61)  鸡蛋( 0)
|
包括多伦多大学、不列颠哥伦比亚大学和阿尔伯塔大学在内的加拿大一些主要院校,正面临一起涉及热门平台Canvas的网络安全事件所带来的影响。
) @# @0 N! R. v: ^, r. q+ X+ A W
Canvas的美国母公司Instructure上周证实,正在调查一起涉及“犯罪威胁行为者”的网络攻击。 , d4 ]1 N' c2 X; k& Z
! J8 P5 I4 U' U2 q
尽管该学习平台目前已恢复运行,但加拿大许多高校仍在承受这起网络攻击带来的长期后果。 + r6 G; w: P; v- f% B: N
; d) N/ \' u, ?* t! U- V该公司表示,部分用户信息,包括姓名、电子邮件地址、学生ID号码以及消息内容可能已被获取,但目前没有证据表明密码、财务信息或政府颁发的身份证明遭到泄露。 # n$ Z+ e: [3 E; ~& ?
' Q2 Y J; v. T. D, `声称对此次大规模数据泄露负责的组织ShinyHunters称,其窃取了2.75亿人的数据,“包括学生、教师及其他工作人员”。 ; o- |& J" J/ B- a
d; F0 N8 q9 C+ @
周五上午,多伦多大学发布了关于此次安全漏洞的最新通报,称已作为预防措施关闭了其Quercus服务。
V3 @0 `! y% t6 I8 r
1 p; L6 j I& S# d9 T" A3 l2 T校方表示:“提供Quercus服务的第三方供应商Instructure目前正经历一起持续的网络安全事件。目前没有证据表明多伦多大学的其他系统或资产遭到入侵。”
- f3 x) }& ?' P) |
, R/ D3 G* X8 S8 x2 d8 J8 f校方还警告用户,在该事件独立调查期间不要访问Canvas平台。
7 V6 e* e+ c+ f m0 x! u9 a3 H% [$ t+ K
% k* o+ z8 ? V) z! j- q
# Q) R1 Q; J f* C7 y/ S6 E. h# `
与此同时,阿尔伯塔大学周五表示,有用户反映在尝试访问Canvas时看到了一条未经授权的消息。 N: t D& X, j( S; Q
I/ n; ~, c4 L0 ^
校方随后将该平台下线,并敦促用户在接到进一步通知前不要尝试登录。
0 ^" S" w% c& T5 z9 ?% m" `2 C) \# W( b T/ e* B" v
阿尔伯塔大学表示,此次漏洞是涉及Instructure的更大范围问题的一部分,该问题已影响全球约9000家机构。 + ^" M! f: E0 C: R$ _) H+ b8 X' t) p
) u2 v7 p- w! m# H" ~
周四晚间,不列颠哥伦比亚大学在Instagram快拍中表示,Canvas“因涉及Canvas供应商Instructure的网络漏洞而仍无法使用”。 + A" R1 i" F2 g3 H' K
. i' s s# P& L3 J% L% ^0 n校方还发出警告,建议学生不要登录Canvas,并指示已登录的学生立即退出并更改密码。
- w- E" p$ s% F( ]8 ]( J# @, x2 R% Q9 s1 Y
加拿大其他院校,包括Simon Fraser大学和OCAD大学,也确认出现了与该事件相关的系统中断。
; u' _5 x9 H- j) c
+ X6 L& R* f7 eInstructure在一份声明中表示,Canvas已恢复全面运行,且未再发现未经授权的活动。
2 n+ A) O6 @5 E/ @) h; B$ R8 O
* W# c& h1 y% u8 `* v该公司还表示,目前正直接与受影响机构合作,并建议客户审查管理员访问权限,并在适用情况下轮换安全凭证。 |
|