 鲜花( 61)  鸡蛋( 0)
|
包括多伦多大学、不列颠哥伦比亚大学和阿尔伯塔大学在内的加拿大一些主要院校,正面临一起涉及热门平台Canvas的网络安全事件所带来的影响。 + _, b$ I- q; O7 K5 A, Y* e
! W u3 W2 J6 n- `Canvas的美国母公司Instructure上周证实,正在调查一起涉及“犯罪威胁行为者”的网络攻击。 + W0 H$ B/ V7 x* P; ?: r1 f
r/ W4 R9 g$ D8 r% h
尽管该学习平台目前已恢复运行,但加拿大许多高校仍在承受这起网络攻击带来的长期后果。 9 ?$ S: P4 o2 w
: p* A/ b: B+ F$ C
该公司表示,部分用户信息,包括姓名、电子邮件地址、学生ID号码以及消息内容可能已被获取,但目前没有证据表明密码、财务信息或政府颁发的身份证明遭到泄露。 $ f; T+ r$ L7 M& D
: f* E5 ~. F6 s0 t& c声称对此次大规模数据泄露负责的组织ShinyHunters称,其窃取了2.75亿人的数据,“包括学生、教师及其他工作人员”。
" R) J# v7 t: h; s; Q9 e
. o: d" r; l `, L, @$ [周五上午,多伦多大学发布了关于此次安全漏洞的最新通报,称已作为预防措施关闭了其Quercus服务。
% w" \3 S' ~# m- ~- K; L) |0 N, c; z( ~0 O$ b) T# i
校方表示:“提供Quercus服务的第三方供应商Instructure目前正经历一起持续的网络安全事件。目前没有证据表明多伦多大学的其他系统或资产遭到入侵。” 1 ]7 h7 Y3 f" m/ }4 I8 h# _
' @% R$ h# P9 q, k, U8 p) T* V. l1 Y
校方还警告用户,在该事件独立调查期间不要访问Canvas平台。 / v" z/ I/ u2 f, `
: G; L( }0 M& B* i2 ~: b
, R+ f! B5 }1 ~7 G
Z! Q7 }/ g7 N与此同时,阿尔伯塔大学周五表示,有用户反映在尝试访问Canvas时看到了一条未经授权的消息。
% M/ C+ x% q V! h$ N+ Z1 L! E
+ `) S% Y$ }3 a; x! _校方随后将该平台下线,并敦促用户在接到进一步通知前不要尝试登录。 * U! l2 D" C9 j d7 o. b5 X
# L6 N4 _6 E3 ?+ G+ X4 K
阿尔伯塔大学表示,此次漏洞是涉及Instructure的更大范围问题的一部分,该问题已影响全球约9000家机构。
' E2 F2 N3 w- ~$ P4 T% W0 ?6 D5 ]* g! Y& f
周四晚间,不列颠哥伦比亚大学在Instagram快拍中表示,Canvas“因涉及Canvas供应商Instructure的网络漏洞而仍无法使用”。 # @! H; B! c6 M
5 c; n7 A* j1 Q8 Z7 e5 ?校方还发出警告,建议学生不要登录Canvas,并指示已登录的学生立即退出并更改密码。 . o* t l; R( Y/ |8 [1 `6 e5 i$ \
- `9 n* K, i5 `8 c8 H
加拿大其他院校,包括Simon Fraser大学和OCAD大学,也确认出现了与该事件相关的系统中断。
+ Z$ ^7 a5 e0 b3 P2 N
9 X) _/ c* q6 p/ V) RInstructure在一份声明中表示,Canvas已恢复全面运行,且未再发现未经授权的活动。
, O- z2 x# B- n7 E! Z
, Y5 C0 S7 G) L- |8 ^1 s该公司还表示,目前正直接与受影响机构合作,并建议客户审查管理员访问权限,并在适用情况下轮换安全凭证。 |
|