請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

美國教育平台 Canvas 遭駭客攻擊 逾九千所學校個資恐外洩

商傳媒

更新於 05月08日01:59 • 發布於 05月08日06:14 • service@sunmedia.tw (商傳媒 SUN MEDIA)
圖/本報AI製圖(示意圖)

商傳媒|責任編輯/綜合外電報導

近日,美國教育科技公司 Instructure 旗下的 Canvas 學習管理平台遭遇重大數據洩露事件,駭客組織 ShinyHunters 聲稱已成功入侵其資料庫。此事件恐影響全美多達 9,000 所大專院校的用戶,包括學生姓名、電子郵件地址及學生證號碼等個人資料面臨外洩風險。

ShinyHunters 已向受影響的 Canvas 用戶發送勒索訊息,警告若不支付贖金,這些被竊取的數據將會被公開。據報導,駭客透過在登入頁面注入 HTML 檔案來顯示其勒索訊息,要求在 5 月 12 日前與他們聯繫以進行和解談判。該組織自 2019 年以來便十分活躍,過去曾多次發動網路攻擊。

Instructure 方面表示,在發現異常後已迅速控制並修復了相關問題。然而,在美東時間週四(5月7日),印第安納大學布盧明頓分校等教育機構的用戶仍通報遭遇 Canvas 全球服務中斷,導致登入困難。Instructure 隨後在其狀態頁面承認 Student ePortfolios 存在問題,但強調 Canvas 的其他功能仍正常運作。

此次洩露的資訊主要包含用戶的姓名、電子郵件地址、學生證號碼以及用戶之間的訊息紀錄。值得注意的是,目前並無證據顯示使用者的密碼、出生日期、政府識別碼或財務資訊等敏感資料遭到外洩。然而,駭客已將部分據稱竊取的數據樣本分享給媒體 TechCrunch,證實其宣稱的真實性。此外,Charlotte-Mecklenburg Schools 當局也在上週末接獲這起資安漏洞的通報。

此次美國教育平台數據洩露事件,凸顯了教育機構在數位化轉型過程中面臨的嚴峻資安挑戰。面對日益複雜的網路攻擊手段,各國教育機構應引以為鑑,持續加強資安防護措施,以保障學生與教職員的數位隱私與數據安全。

查看原始文章

更多理財相關文章

01

〈川習會〉習近平當面問川普:若共軍攻台 美軍是否協防?

anue鉅亨網
02

租用國王四引擎專機飛越1.5萬英里!紐時揭密賴清德出訪史瓦帝尼內幕:為省油不許帶大件行李

風傳媒
03

台積電出售世界先進持股 業界解讀背後考量

自由電子報
04

全聯最賣的烘培產品是「吐司」!一年撐起 9 億元業績,新系列克服哪些難題?

經理人月刊
05

台積電大漲、大立光亮燈 台股狂噴逾600點 創高

工商時報
06

創天價後為何崩跌640點?揭秘台股「爆量長黑」的3大關鍵,接下來還能續抱等漲回嗎?

風傳媒
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...