 鲜花( 61)  鸡蛋( 0)
|
包括多伦多大学、不列颠哥伦比亚大学和阿尔伯塔大学在内的加拿大一些主要院校,正面临一起涉及热门平台Canvas的网络安全事件所带来的影响。
) P6 y5 P7 |, m) i3 J4 C {$ K" ]: E6 B; G/ S, C* B
Canvas的美国母公司Instructure上周证实,正在调查一起涉及“犯罪威胁行为者”的网络攻击。 ( K0 Y5 M9 a9 D& m( }6 a
9 V+ K- U0 u0 c$ l# w: G
尽管该学习平台目前已恢复运行,但加拿大许多高校仍在承受这起网络攻击带来的长期后果。 / `, W! b$ ?( V7 t0 v# G+ l' y" s
2 U1 |2 j; F8 a4 {4 }* q# X! _, \" X
该公司表示,部分用户信息,包括姓名、电子邮件地址、学生ID号码以及消息内容可能已被获取,但目前没有证据表明密码、财务信息或政府颁发的身份证明遭到泄露。
3 e: q# @1 Z/ ?2 | i% _& U' }# \/ g( S- J- T' V4 M0 Z
声称对此次大规模数据泄露负责的组织ShinyHunters称,其窃取了2.75亿人的数据,“包括学生、教师及其他工作人员”。 & ]7 o/ h" j' \" b1 {4 W
- Y- R5 `9 c/ z" ?) R
周五上午,多伦多大学发布了关于此次安全漏洞的最新通报,称已作为预防措施关闭了其Quercus服务。+ Y% V2 s1 m" ?5 \! s! R
: L' V6 l$ [3 R2 u
校方表示:“提供Quercus服务的第三方供应商Instructure目前正经历一起持续的网络安全事件。目前没有证据表明多伦多大学的其他系统或资产遭到入侵。”
9 ~9 i' a/ L. M7 L
& X3 M8 c, g% ]- x( G+ z校方还警告用户,在该事件独立调查期间不要访问Canvas平台。 - V9 O; i7 L" u+ Y; j
/ s! j/ T1 n' S" ?6 W* j
5 n% m' u4 O& _" T% k8 R6 E9 h; z' h' K7 j
与此同时,阿尔伯塔大学周五表示,有用户反映在尝试访问Canvas时看到了一条未经授权的消息。 * a# c$ }% ?6 ?- U2 h) J/ |9 S! X
7 u1 Z/ s4 u7 v. j% W; H9 `5 W) p$ o6 z校方随后将该平台下线,并敦促用户在接到进一步通知前不要尝试登录。 7 T3 ]) q0 ?% w6 m9 f
# @0 k9 c0 N. I9 _. k$ ~( {阿尔伯塔大学表示,此次漏洞是涉及Instructure的更大范围问题的一部分,该问题已影响全球约9000家机构。
2 c: K3 O1 V( M8 b, `, i
( R( p/ y& j! Y# g4 x) [3 d周四晚间,不列颠哥伦比亚大学在Instagram快拍中表示,Canvas“因涉及Canvas供应商Instructure的网络漏洞而仍无法使用”。 3 m6 X! A& T$ l! j. W6 s$ u
' d/ ]) [+ U) b+ B+ Q/ v- f校方还发出警告,建议学生不要登录Canvas,并指示已登录的学生立即退出并更改密码。
' m! L' J+ a1 G5 V. {. ^, u% g2 V$ ~# @
加拿大其他院校,包括Simon Fraser大学和OCAD大学,也确认出现了与该事件相关的系统中断。
3 ~9 `. P* E+ n: y/ P1 m. z) U. b( k) c3 P$ C! z# _4 J
Instructure在一份声明中表示,Canvas已恢复全面运行,且未再发现未经授权的活动。
# G2 Z5 X9 r$ k H5 t- H+ i) [; [% k0 M" h" {2 L
该公司还表示,目前正直接与受影响机构合作,并建议客户审查管理员访问权限,并在适用情况下轮换安全凭证。 |
|