Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon ShinyHunters asegura haber robado datos de 8.800 centros educativos y universidades de Instructure


El grupo ShinyHunters afirma haber robado 280 millones de registros de estudiantes y personal de más de 8,800 instituciones educativas a través de Instructure, empresa dueña de Canvas. La filtración incluiría nombres, correos electrónicos y mensajes privados obtenidos mediante funciones de exportación de datos. Varias universidades ya investigan el impacto, mientras que Instructure aún no ha respondido a todas las consultas sobre el incidente.





El hacker detrás de una brecha en el gigante de tecnología educativa Instructure afirma haber robado 280 millones de registros vinculados a estudiantes y personal de 8.809 colegios, distritos escolares y plataformas de educación en línea.

Instructure es una empresa de tecnología educativa basada en la nube, conocida principalmente por su sistema de gestión de aprendizaje Canvas, que escuelas y universidades utilizan para gestionar cursos, tareas, calificaciones y comunicación.

El viernes pasado, Instructure reveló que estaba investigando un ciberataque y posteriormente confirmó que había sufrido una brecha de datos, durante la cual quedaron expuestos nombres de usuarios, direcciones de correo electrónico y mensajes privados.

La banda de extorsión ShinyHunters se atribuyó la responsabilidad del ataque y afirma haber robado 280 millones de registros de estudiantes, profesores y personal.

Instructure listado en el sitio de filtraciones de datos de ShinyHunters


Los actores de amenazas han publicado ahora una lista de 8.809 distritos escolares, universidades y plataformas educativas cuyas instancias de Canvas fueron presuntamente afectadas por el ataque, compartiendo el recuento de registros por institución.

 Los recuentos de registros para cada institución educativa varían desde decenas de miles hasta varios millones por institución.

No se están nombrando organizaciones específicas enumeradas por el actor de la amenaza, ya que no hemos verificado independientemente si fueron afectadas por la brecha.

El atacante afirma que los datos fueron robados utilizando las funciones de exportación de datos de Canvas, incluidas las consultas DAP, los informes de aprovisionamiento y las API de usuario, y que recolectaron cientos de gigabytes de registros de usuarios, mensajes y datos de inscripción.

Aunque Instructure no ha respondido a los correos electrónicos repetidos sobre el incidente, algunas universidades han comenzado a emitir declaraciones sobre el impacto potencial.

"CU tiene conocimiento de una brecha de datos que involucra a Instructure, la empresa matriz de Canvas, nuestro sistema de gestión de aprendizaje. Esta brecha de datos reportada es un evento nacional que afecta a múltiples instituciones", advirtió la Universidad de Colorado Boulder.

"En este momento, Rutgers no ha sido notificada de ningún impacto directo en nuestro campus. Canvas sigue estando disponible y operativo para el profesorado, el personal y los estudiantes de Rutgers", advirtió Rutgers.

"Actualmente se está llevando a cabo una investigación para determinar qué sucedió exactamente y qué sistemas se vieron afectados. Aún no se ha confirmado si los datos de los estudiantes y el personal de la Universidad de Tilburg se han visto afectados. Se han enviado más preguntas al proveedor para obtener más claridad", advierte la Universidad de Tilburg.


Fuente:
BleepingComputer


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.