 鲜花( 61)  鸡蛋( 0)
|
包括多伦多大学、不列颠哥伦比亚大学和阿尔伯塔大学在内的加拿大一些主要院校,正面临一起涉及热门平台Canvas的网络安全事件所带来的影响。
+ q s* S+ w* d/ l! [# h9 e7 w' z& P7 h M4 o
Canvas的美国母公司Instructure上周证实,正在调查一起涉及“犯罪威胁行为者”的网络攻击。
( r9 F- H+ g2 j* G- S' j+ M
+ N6 D* d4 a. P0 [' d, D8 l N尽管该学习平台目前已恢复运行,但加拿大许多高校仍在承受这起网络攻击带来的长期后果。 1 a; t& ?2 |- R! @: Z
* N0 |5 _8 t' `5 Y' U" [
该公司表示,部分用户信息,包括姓名、电子邮件地址、学生ID号码以及消息内容可能已被获取,但目前没有证据表明密码、财务信息或政府颁发的身份证明遭到泄露。 3 x2 z& p- B. ]+ e9 ?
" s: A, o* U' s# V! z! X. E声称对此次大规模数据泄露负责的组织ShinyHunters称,其窃取了2.75亿人的数据,“包括学生、教师及其他工作人员”。 + o: l6 o+ h: {8 P2 _
" u4 {/ G, ?9 }: b, k+ q周五上午,多伦多大学发布了关于此次安全漏洞的最新通报,称已作为预防措施关闭了其Quercus服务。; l. j8 C9 Z; @/ t+ x5 O
9 [6 O/ }6 B5 f' D校方表示:“提供Quercus服务的第三方供应商Instructure目前正经历一起持续的网络安全事件。目前没有证据表明多伦多大学的其他系统或资产遭到入侵。”
+ Y" C; p; ]/ J( T$ B0 k9 R; s$ h4 f" w4 i2 `
校方还警告用户,在该事件独立调查期间不要访问Canvas平台。 8 g) w! A, `* k' y m4 y
% [. q! _3 ^0 H/ M$ Q+ I% ^
9 l n' T4 J" h; o' L, V/ M# z! B$ A5 g5 H- ]/ y
与此同时,阿尔伯塔大学周五表示,有用户反映在尝试访问Canvas时看到了一条未经授权的消息。 " F0 T$ d) n8 T2 d; {$ p- ~2 a/ k8 R
0 \! P! W$ p3 K; h! |5 I3 t& K- T$ V校方随后将该平台下线,并敦促用户在接到进一步通知前不要尝试登录。
# h8 y' E* C% z1 Y: P+ @( c! d
9 a4 L! p; I- N" D( m5 B$ J阿尔伯塔大学表示,此次漏洞是涉及Instructure的更大范围问题的一部分,该问题已影响全球约9000家机构。 1 G! ~) l+ D/ R/ w
* N7 z% ]3 o1 h7 l! j# S8 i
周四晚间,不列颠哥伦比亚大学在Instagram快拍中表示,Canvas“因涉及Canvas供应商Instructure的网络漏洞而仍无法使用”。 ; O" ?/ s/ i+ m" X+ o
1 l: q% ]; k# ]- X校方还发出警告,建议学生不要登录Canvas,并指示已登录的学生立即退出并更改密码。 9 W. D- E9 p* p& Q
7 I/ C0 [, X3 z/ s# \+ x
加拿大其他院校,包括Simon Fraser大学和OCAD大学,也确认出现了与该事件相关的系统中断。 / w6 j ^7 S( X0 L+ L! r! K
& G6 ~( o7 ]$ [1 i5 t& O( C" J hInstructure在一份声明中表示,Canvas已恢复全面运行,且未再发现未经授权的活动。 X: G$ |, Z$ t6 I
- p( s( E, t5 }$ r5 q/ w: a4 B- Z该公司还表示,目前正直接与受影响机构合作,并建议客户审查管理员访问权限,并在适用情况下轮换安全凭证。 |
|