 鲜花( 61)  鸡蛋( 0)
|
包括多伦多大学、不列颠哥伦比亚大学和阿尔伯塔大学在内的加拿大一些主要院校,正面临一起涉及热门平台Canvas的网络安全事件所带来的影响。
5 g" u# E( R" l5 d* V; }
) P( y& s; [2 i% K5 c' E2 LCanvas的美国母公司Instructure上周证实,正在调查一起涉及“犯罪威胁行为者”的网络攻击。 3 R& q* t) Q, @ K" u
3 \4 k! D7 {) f6 m! t
尽管该学习平台目前已恢复运行,但加拿大许多高校仍在承受这起网络攻击带来的长期后果。 + b/ ^* P4 h3 u& ^' E, P4 {' J2 r
+ T% ?: N! E. p该公司表示,部分用户信息,包括姓名、电子邮件地址、学生ID号码以及消息内容可能已被获取,但目前没有证据表明密码、财务信息或政府颁发的身份证明遭到泄露。
6 y" H+ H+ V" h# L/ L. v2 E
- _& g, r" @1 N8 L9 D$ G声称对此次大规模数据泄露负责的组织ShinyHunters称,其窃取了2.75亿人的数据,“包括学生、教师及其他工作人员”。
% G, @9 R. O) ] ]7 l+ J) |( @$ n# ^8 C
周五上午,多伦多大学发布了关于此次安全漏洞的最新通报,称已作为预防措施关闭了其Quercus服务。
2 m w* {: l. _9 Q! V, u2 C
3 D, | J6 ~1 W8 t ^/ l5 i+ C校方表示:“提供Quercus服务的第三方供应商Instructure目前正经历一起持续的网络安全事件。目前没有证据表明多伦多大学的其他系统或资产遭到入侵。”
0 f) A: E* h: m; Y; p. q7 W5 E3 m7 H' l7 l# G
校方还警告用户,在该事件独立调查期间不要访问Canvas平台。 0 q8 h, G9 V- Z. K% l
4 ]3 G/ a% ~+ T; x! b. n
R. i" J1 L6 G4 a$ C
( p8 d' j# w- ~, [+ L5 B( j. O. N4 [与此同时,阿尔伯塔大学周五表示,有用户反映在尝试访问Canvas时看到了一条未经授权的消息。 % I% n; ^& l# X( G1 O! j
) S! a" J6 {# [8 x
校方随后将该平台下线,并敦促用户在接到进一步通知前不要尝试登录。
. B* h/ ]- W( l, Z% p/ ]9 E" V1 D0 N. q
阿尔伯塔大学表示,此次漏洞是涉及Instructure的更大范围问题的一部分,该问题已影响全球约9000家机构。 * O! p4 V" s# z1 h+ k1 S
- m$ d( W/ A" \
周四晚间,不列颠哥伦比亚大学在Instagram快拍中表示,Canvas“因涉及Canvas供应商Instructure的网络漏洞而仍无法使用”。 5 F5 K0 _$ j/ E, ?8 r6 _
! R- Q: z- R1 Q# F
校方还发出警告,建议学生不要登录Canvas,并指示已登录的学生立即退出并更改密码。 ) M+ x0 j7 [/ s; I$ V O3 b. P
8 f A; Q( O5 G加拿大其他院校,包括Simon Fraser大学和OCAD大学,也确认出现了与该事件相关的系统中断。
( [ n, \! r5 |& H$ s3 r. S* P7 @7 ?- R3 W, S9 R
Instructure在一份声明中表示,Canvas已恢复全面运行,且未再发现未经授权的活动。
8 X* u! ?: b+ d8 s1 k Z/ o( [ [ I: P) u2 a* v: ^
该公司还表示,目前正直接与受影响机构合作,并建议客户审查管理员访问权限,并在适用情况下轮换安全凭证。 |
|