 鲜花( 61)  鸡蛋( 0)
|
包括多伦多大学、不列颠哥伦比亚大学和阿尔伯塔大学在内的加拿大一些主要院校,正面临一起涉及热门平台Canvas的网络安全事件所带来的影响。
4 T# }! L5 {- B0 e: v6 I# K2 F" |3 `* E2 |, E
Canvas的美国母公司Instructure上周证实,正在调查一起涉及“犯罪威胁行为者”的网络攻击。
0 O: T7 z7 G* i+ f
' N" b# C. i5 n9 X尽管该学习平台目前已恢复运行,但加拿大许多高校仍在承受这起网络攻击带来的长期后果。 / d0 O$ [- D' x
( P5 ^9 I8 A" T
该公司表示,部分用户信息,包括姓名、电子邮件地址、学生ID号码以及消息内容可能已被获取,但目前没有证据表明密码、财务信息或政府颁发的身份证明遭到泄露。 * P3 R' X: K, E, x c
3 u0 Y. k6 t3 Z- d# V+ R声称对此次大规模数据泄露负责的组织ShinyHunters称,其窃取了2.75亿人的数据,“包括学生、教师及其他工作人员”。 , E, y+ \$ e2 f( |. q/ k5 y. m
$ E: P* m* q& j x周五上午,多伦多大学发布了关于此次安全漏洞的最新通报,称已作为预防措施关闭了其Quercus服务。/ ?- p" ^6 d6 k( [6 o6 ?6 ^5 C3 q
* f; \' @6 T$ ]
校方表示:“提供Quercus服务的第三方供应商Instructure目前正经历一起持续的网络安全事件。目前没有证据表明多伦多大学的其他系统或资产遭到入侵。” 9 m5 X1 ~- g n
+ c5 l3 \% t: m# M1 C/ v校方还警告用户,在该事件独立调查期间不要访问Canvas平台。 1 v/ X1 {# B! ^7 O
$ ~9 H3 J$ t( V- V2 }
/ I, ?/ J" Q4 h' c
- ^+ U1 P5 {2 u w, z4 M与此同时,阿尔伯塔大学周五表示,有用户反映在尝试访问Canvas时看到了一条未经授权的消息。 ; @3 _+ c9 W# d7 c
5 k2 w5 x: p5 [5 _% @校方随后将该平台下线,并敦促用户在接到进一步通知前不要尝试登录。 3 q3 O6 E! C; Q" P
' \6 U; B; k3 R: d' }% ~阿尔伯塔大学表示,此次漏洞是涉及Instructure的更大范围问题的一部分,该问题已影响全球约9000家机构。
1 a+ d1 b" U7 @0 B/ }1 C/ F
) G2 l5 N! ]( f! _/ J7 E$ u5 j7 b周四晚间,不列颠哥伦比亚大学在Instagram快拍中表示,Canvas“因涉及Canvas供应商Instructure的网络漏洞而仍无法使用”。
! R" i2 B M5 ], k( G2 K9 t
# G1 q7 D# ^% c+ C! v5 d! [. l3 ~8 p- k校方还发出警告,建议学生不要登录Canvas,并指示已登录的学生立即退出并更改密码。
7 d7 D9 W$ S2 w' \2 h" z; {% _0 C
加拿大其他院校,包括Simon Fraser大学和OCAD大学,也确认出现了与该事件相关的系统中断。
0 ? ~- E' o& I& C7 t! f2 T+ M9 \2 w9 G2 g: J" t# z$ A
Instructure在一份声明中表示,Canvas已恢复全面运行,且未再发现未经授权的活动。 / X# v- J: c! k0 k# e
: t2 l9 |5 ]' a1 U$ F4 p j( P该公司还表示,目前正直接与受影响机构合作,并建议客户审查管理员访问权限,并在适用情况下轮换安全凭证。 |
|