 鲜花( 61)  鸡蛋( 0)
|
包括多伦多大学、不列颠哥伦比亚大学和阿尔伯塔大学在内的加拿大一些主要院校,正面临一起涉及热门平台Canvas的网络安全事件所带来的影响。
: O' |8 R+ n) V2 r b/ ?( C! v, `$ H' f; W) L
Canvas的美国母公司Instructure上周证实,正在调查一起涉及“犯罪威胁行为者”的网络攻击。 . D( v- I+ c! q7 s
1 \( Z; |' a# P8 n/ B尽管该学习平台目前已恢复运行,但加拿大许多高校仍在承受这起网络攻击带来的长期后果。 0 Q s1 h) f: b6 [% I: G, X
, o$ H' L; ] t
该公司表示,部分用户信息,包括姓名、电子邮件地址、学生ID号码以及消息内容可能已被获取,但目前没有证据表明密码、财务信息或政府颁发的身份证明遭到泄露。 8 c% {) ^2 s7 f* K2 r$ u, V/ r
$ ]' r9 e0 C$ N5 T' S Y声称对此次大规模数据泄露负责的组织ShinyHunters称,其窃取了2.75亿人的数据,“包括学生、教师及其他工作人员”。
( c0 S6 m* o: z: I3 G5 T5 U. [+ }& a. |: _
周五上午,多伦多大学发布了关于此次安全漏洞的最新通报,称已作为预防措施关闭了其Quercus服务。
: l; n6 Z6 F! k2 x
+ j" y, L6 ]' Y1 C校方表示:“提供Quercus服务的第三方供应商Instructure目前正经历一起持续的网络安全事件。目前没有证据表明多伦多大学的其他系统或资产遭到入侵。”
2 v# E. d) ^: d5 N% M4 M {* k$ [; A- p# m: r
校方还警告用户,在该事件独立调查期间不要访问Canvas平台。
+ P# J5 H+ R9 V1 t6 ?( S
! ^7 U" \* {! q P
x! x7 w' J- }4 s: B: p1 d0 s1 y. n- W6 R0 X' q
与此同时,阿尔伯塔大学周五表示,有用户反映在尝试访问Canvas时看到了一条未经授权的消息。 * k6 `5 x' {3 T% G p
4 i( ]6 B9 e( Y2 z+ y3 m
校方随后将该平台下线,并敦促用户在接到进一步通知前不要尝试登录。
/ C4 t+ U, S; G! O6 D" _* W) r5 }9 P5 O: X1 x+ |/ s
阿尔伯塔大学表示,此次漏洞是涉及Instructure的更大范围问题的一部分,该问题已影响全球约9000家机构。
+ a* s3 l8 L8 W ?4 N1 l: s' y+ W/ o+ X8 V% v+ Z# U
周四晚间,不列颠哥伦比亚大学在Instagram快拍中表示,Canvas“因涉及Canvas供应商Instructure的网络漏洞而仍无法使用”。
3 X4 r2 x w- S2 c3 g2 W. J. @7 g. S5 e g6 p
校方还发出警告,建议学生不要登录Canvas,并指示已登录的学生立即退出并更改密码。
4 E( {8 d D, d$ c# |* x, a% Z+ I U0 x2 b# k, E M; R! L
加拿大其他院校,包括Simon Fraser大学和OCAD大学,也确认出现了与该事件相关的系统中断。 * O) B6 N' j. T; O1 l
9 `+ }. c% d& O& e$ nInstructure在一份声明中表示,Canvas已恢复全面运行,且未再发现未经授权的活动。 Q- D" R# O" Y- f
+ r6 Q( x* ~( ]" o0 W. p
该公司还表示,目前正直接与受影响机构合作,并建议客户审查管理员访问权限,并在适用情况下轮换安全凭证。 |
|