 鲜花( 61)  鸡蛋( 0)
|
包括多伦多大学、不列颠哥伦比亚大学和阿尔伯塔大学在内的加拿大一些主要院校,正面临一起涉及热门平台Canvas的网络安全事件所带来的影响。
6 e v& r R7 l- k8 C7 o5 A/ m4 _0 \. O" B: \, `
Canvas的美国母公司Instructure上周证实,正在调查一起涉及“犯罪威胁行为者”的网络攻击。
$ B$ X5 d. `6 h% s6 t U+ o9 S0 F0 B4 Z: v! n( A# r1 T
尽管该学习平台目前已恢复运行,但加拿大许多高校仍在承受这起网络攻击带来的长期后果。
4 ]2 ~; R- u( ?) L6 Q( F6 P4 m- ?$ d! p& F7 \) I1 H @
该公司表示,部分用户信息,包括姓名、电子邮件地址、学生ID号码以及消息内容可能已被获取,但目前没有证据表明密码、财务信息或政府颁发的身份证明遭到泄露。 / ]5 h% R6 r/ D6 h
7 n* U. m0 X# L
声称对此次大规模数据泄露负责的组织ShinyHunters称,其窃取了2.75亿人的数据,“包括学生、教师及其他工作人员”。
0 b" e: w8 P( z. [# G) ]' m
& ?+ g- B. K4 I( e/ b% a" q5 b周五上午,多伦多大学发布了关于此次安全漏洞的最新通报,称已作为预防措施关闭了其Quercus服务。 c; d0 z4 g8 N+ Q* x- E; P
7 {8 z" d8 M2 L6 H9 B% V9 R
校方表示:“提供Quercus服务的第三方供应商Instructure目前正经历一起持续的网络安全事件。目前没有证据表明多伦多大学的其他系统或资产遭到入侵。”
) _* R' ?8 d6 @7 h3 K% f; ~& e' S; g8 m
校方还警告用户,在该事件独立调查期间不要访问Canvas平台。
, ]9 p/ d, v0 U1 F. i8 ?
0 V1 e+ y: L# v ^
5 b* m, ^) ]0 y! i/ U2 N9 `6 d, {" C/ _2 V0 q
与此同时,阿尔伯塔大学周五表示,有用户反映在尝试访问Canvas时看到了一条未经授权的消息。 5 B/ O& N) A) _
8 I: E) q' j, A" U校方随后将该平台下线,并敦促用户在接到进一步通知前不要尝试登录。 ' g* V. D. r ~+ V7 L
/ w3 I, L2 q/ V# T- A7 G阿尔伯塔大学表示,此次漏洞是涉及Instructure的更大范围问题的一部分,该问题已影响全球约9000家机构。 * `0 V# B+ J7 F+ l- G g
' ^# G* l9 w/ a J
周四晚间,不列颠哥伦比亚大学在Instagram快拍中表示,Canvas“因涉及Canvas供应商Instructure的网络漏洞而仍无法使用”。 % q: p! G( J0 q: b5 Z& B
9 E6 F/ j" t6 T9 ]
校方还发出警告,建议学生不要登录Canvas,并指示已登录的学生立即退出并更改密码。
. P# A0 Y( F/ f+ t( @
, S$ b% R+ q! x4 p) _( f4 D0 {加拿大其他院校,包括Simon Fraser大学和OCAD大学,也确认出现了与该事件相关的系统中断。
4 e3 N1 z7 ~; I" O' h% Y6 X6 s. L' }, Q
Instructure在一份声明中表示,Canvas已恢复全面运行,且未再发现未经授权的活动。
* x4 L* y1 ?! Q' s' b( r( q) V; a
该公司还表示,目前正直接与受影响机构合作,并建议客户审查管理员访问权限,并在适用情况下轮换安全凭证。 |
|