 鲜花( 61)  鸡蛋( 0)
|
包括多伦多大学、不列颠哥伦比亚大学和阿尔伯塔大学在内的加拿大一些主要院校,正面临一起涉及热门平台Canvas的网络安全事件所带来的影响。
# q3 `! b# K1 Z# c: k: a2 I( o0 _' i/ g4 A0 |
Canvas的美国母公司Instructure上周证实,正在调查一起涉及“犯罪威胁行为者”的网络攻击。
8 T m% j8 A- x* L+ ?# P* m( C4 p
8 e! N8 ]. h3 o0 ]尽管该学习平台目前已恢复运行,但加拿大许多高校仍在承受这起网络攻击带来的长期后果。
% {9 `3 Y4 Z, K# G' a+ U
) [$ d- }* v$ Z3 ^ m- P# j该公司表示,部分用户信息,包括姓名、电子邮件地址、学生ID号码以及消息内容可能已被获取,但目前没有证据表明密码、财务信息或政府颁发的身份证明遭到泄露。 4 \4 u" C2 R/ s7 R7 g9 F) @ d
/ ^+ S Z( O+ s
声称对此次大规模数据泄露负责的组织ShinyHunters称,其窃取了2.75亿人的数据,“包括学生、教师及其他工作人员”。
! _* z& e6 N) @
U% H! X8 v* C8 A) j周五上午,多伦多大学发布了关于此次安全漏洞的最新通报,称已作为预防措施关闭了其Quercus服务。' s) O# k D( R% z% {) @
$ [: L2 T5 n% Y$ D( A校方表示:“提供Quercus服务的第三方供应商Instructure目前正经历一起持续的网络安全事件。目前没有证据表明多伦多大学的其他系统或资产遭到入侵。”
/ |. Y* D' k" j! v* w& a0 s* ?: F
校方还警告用户,在该事件独立调查期间不要访问Canvas平台。
. m9 L$ S1 W& w0 d, z. K2 ]- b+ O3 v* H: l Q- l
A, \( Y3 z4 b) D3 `: r$ c J, Z$ @9 u# u, c1 Y8 H
与此同时,阿尔伯塔大学周五表示,有用户反映在尝试访问Canvas时看到了一条未经授权的消息。
3 E" R1 W0 d" T
- f* o4 Y$ g# S# K8 x校方随后将该平台下线,并敦促用户在接到进一步通知前不要尝试登录。
6 T% |+ \! X" a9 F: l6 I
2 S% Y [4 `, v4 d9 u阿尔伯塔大学表示,此次漏洞是涉及Instructure的更大范围问题的一部分,该问题已影响全球约9000家机构。 / Y8 f/ w$ Q1 ~3 z3 l0 e
7 _0 a6 V! X2 b/ ?周四晚间,不列颠哥伦比亚大学在Instagram快拍中表示,Canvas“因涉及Canvas供应商Instructure的网络漏洞而仍无法使用”。
" f9 M* n9 E" z6 m& z
' L) N. {- y9 w. z! k校方还发出警告,建议学生不要登录Canvas,并指示已登录的学生立即退出并更改密码。
( d2 K) X- D$ o) f8 J: f/ s
6 W0 @6 U8 ^, m& F# z加拿大其他院校,包括Simon Fraser大学和OCAD大学,也确认出现了与该事件相关的系统中断。 0 J: p9 n6 u: y2 V' b8 N
$ ^3 f: C0 G( t8 K1 K
Instructure在一份声明中表示,Canvas已恢复全面运行,且未再发现未经授权的活动。
7 h! {/ u6 \+ h- L
; O' R2 t3 @- Q- z该公司还表示,目前正直接与受影响机构合作,并建议客户审查管理员访问权限,并在适用情况下轮换安全凭证。 |
|