 鲜花( 61)  鸡蛋( 0)
|
包括多伦多大学、不列颠哥伦比亚大学和阿尔伯塔大学在内的加拿大一些主要院校,正面临一起涉及热门平台Canvas的网络安全事件所带来的影响。
* ^% a1 r! j, `6 M1 G5 D) n1 {& w1 R9 J; |" X
Canvas的美国母公司Instructure上周证实,正在调查一起涉及“犯罪威胁行为者”的网络攻击。
1 d* U9 E" c3 S+ w" E9 f0 ~
1 J. e8 e4 w0 n! O- P4 u尽管该学习平台目前已恢复运行,但加拿大许多高校仍在承受这起网络攻击带来的长期后果。
& ]) @; q. @$ y3 R' a3 y; e6 \& p
该公司表示,部分用户信息,包括姓名、电子邮件地址、学生ID号码以及消息内容可能已被获取,但目前没有证据表明密码、财务信息或政府颁发的身份证明遭到泄露。 S* U. G) ~" [6 @
Q* ~, P9 ^: O. z声称对此次大规模数据泄露负责的组织ShinyHunters称,其窃取了2.75亿人的数据,“包括学生、教师及其他工作人员”。 ) g. Y) h. y: p
, U+ m9 R& E8 _! y, u3 ~) C周五上午,多伦多大学发布了关于此次安全漏洞的最新通报,称已作为预防措施关闭了其Quercus服务。
. x4 ]5 B6 i$ k' U! O" ~* B* v2 z' A3 q! N5 \; ^8 F
校方表示:“提供Quercus服务的第三方供应商Instructure目前正经历一起持续的网络安全事件。目前没有证据表明多伦多大学的其他系统或资产遭到入侵。” 4 f1 H+ \% R/ t5 X/ v/ l
! f, t# a: O0 S( ~
校方还警告用户,在该事件独立调查期间不要访问Canvas平台。
% z, }% r" Q1 I
. _' V! C6 v7 F( X3 j- M
7 S/ h" \: _+ q ] n
1 \9 n% ]4 B9 W% P2 h3 W6 _
与此同时,阿尔伯塔大学周五表示,有用户反映在尝试访问Canvas时看到了一条未经授权的消息。 : x, e: H! G8 @$ e
: E9 d1 b, N) Z/ p! ]1 N
校方随后将该平台下线,并敦促用户在接到进一步通知前不要尝试登录。
5 y4 ^8 W/ _( ^ M- l
% E- S1 B* a+ y' E) j5 L阿尔伯塔大学表示,此次漏洞是涉及Instructure的更大范围问题的一部分,该问题已影响全球约9000家机构。 1 N! ?2 Z+ G, K- W
/ V% l4 w3 {$ z' s0 y6 L
周四晚间,不列颠哥伦比亚大学在Instagram快拍中表示,Canvas“因涉及Canvas供应商Instructure的网络漏洞而仍无法使用”。
$ Q2 ]0 J& p! t' x! C4 \2 ~" u7 ^- j$ b0 f
校方还发出警告,建议学生不要登录Canvas,并指示已登录的学生立即退出并更改密码。 - R; c$ R3 d' V* Q, W7 K) z
: k! B( a' I* j1 l
加拿大其他院校,包括Simon Fraser大学和OCAD大学,也确认出现了与该事件相关的系统中断。 6 a8 F" |! I7 p
: g3 r) }6 s! i9 i. o( ^ j# hInstructure在一份声明中表示,Canvas已恢复全面运行,且未再发现未经授权的活动。
4 h; H# ?+ c8 X- k/ B* C0 a* f. M: C$ B" `3 r
该公司还表示,目前正直接与受影响机构合作,并建议客户审查管理员访问权限,并在适用情况下轮换安全凭证。 |
|