قالت شركة Instructure، الشركة المصنعة لبوابة المعلومات المدرسية الشهيرة Canvas، يوم الثلاثاء إنها “توصلت إلى اتفاق” مع المتسللين الذين اخترقوا أنظمتها مرتين، وسرقوا كمية هائلة من بيانات الطلاب والموظفين، وعطلوا آلاف المدارس التي تعتمد على برامج الشركة.
أعلنت ShinyHunters، وهي مجموعة جرائم إلكترونية ذات دوافع مالية، مسؤوليتها عن خرق البيانات في 29 أبريل، زاعمة أنها سرقت بيانات الطلاب والموظفين، بما في ذلك المعلومات الشخصية، لإجمالي 275 مليون شخص. وقال المتسللون إنهم اخترقوا موقع Canvas، الذي تستخدمه ما يقرب من 9000 مدرسة لإدارة بيانات طلابها والدورات الدراسية.
اخترق المتسللون الشركة الأسبوع الماضي للمرة الثانية، وقاموا بتشويه صفحات تسجيل الدخول إلى موقع Canvas على مواقع المدارس، كجزء من الجهود المبذولة للضغط على الشركة لدفع الفدية.
وقالت Instructure على صفحة الحوادث الخاصة بها في وقت متأخر من يوم الاثنين، إنه كجزء من الاتفاقية، قدم المتسللون أدلة على تدمير البيانات المسروقة، وأنه لن يتم ابتزاز عملاء Canvas.
وأقرت الشركة بأنه “لا يوجد يقين كامل أبدًا” عند التفاوض مع مجرمي الإنترنت، لكنها أشارت إلى أنه لا ينبغي على العملاء التعامل مع المتسللين.
ولم يتم الكشف عن الشروط المالية للاتفاقية، ولم تذكر Instructure المبلغ الذي دفعته للمتسللين. ولم يستجب المتحدث باسم Instructure Brian Watkins لطلب التعليق أو الإجابة على الأسئلة حول الاتفاقية عند الاتصال به يوم الثلاثاء.
وفي منشور على موقع التسريب الخاص به، والذي شاهدته TechCrunch، كان ShinyHunters يهدد بنشر البيانات المسروقة التي سرقها من Instructure إذا لم تدفع الشركة طلب الابتزاز.
اعتبارًا من يوم الثلاثاء، تمت إزالة القائمة من صفحة ShinyHunters، مما يشير إلى أنه ربما تم دفع فدية.
وقال ممثل من ShinyHunters لـ TechCrunch: “تم حذف البيانات، اختفت الشركة وهي كذلك [sic] لن يتم استهداف العملاء أو الاتصال بهم للدفع من قبلنا.
ليس من الواضح سبب قيام Instructure بالدفع للمتسللين. ولطالما حثت الحكومات، بما في ذلك الولايات المتحدة، ضحايا الجرائم الإلكترونية على عدم دفع فدية للمتسللين، لأن ذلك يساعد مجرمي الإنترنت على الاستفادة من هجماتهم. جادل الباحثون الأمنيون بأن الضحايا لا يمكنهم الوثوق بكلمات المتسللين الخبيثين – فقد وجد أن بعض مجرمي الإنترنت يحتفظون بالبيانات المسروقة على الرغم من قولهم إنهم حذفوها حتى يتمكنوا من الاستمرار في ابتزاز ضحاياهم.
يعكس الاختراق على Instructure هجومًا إلكترونيًا على PowerSchool، الذي تعرض لاختراق هائل للبيانات أثر على 70 مليون طالب وموظف في عام 2024. وقد دفعت PowerSchool، التي تصنع أيضًا برامج المعلومات المدرسية، المال للمتسللين لإعادة البيانات المسروقة، لكن تم ابتزاز العديد من عملائها لاحقًا من قبل مجموعة إجرامية أخرى أظهرت بيانات من الاختراق لم يتم تدميرها.
وقال مكتب التحقيقات الفيدرالي في بيان الأسبوع الماضي إنه “على علم” بتعطيل النظام الذي يؤثر على المدارس والمؤسسات التعليمية في جميع أنحاء الولايات المتحدة. لم يذكر الإشعار اسم Canvas، لكنه ذكر أنه يجب على الضحايا “عدم إرسال أموال أو الاستجابة” لمطالب مجرمي الإنترنت.
تتضمن البيانات المسروقة من Instructure، والتي اطلعت TechCrunch على بعضها، أسماء الطلاب وعناوين بريدهم الإلكتروني الشخصية والرسائل المتبادلة بين المعلمين والطلاب، بما في ذلك المعلومات الخاصة والشخصية.
واعترفت Instructure على موقعها الإلكتروني بأن المتسللين اخترقوا أنظمة الشركة مرتين في أقل من عام، لكنها قالت إن الاختراقين كانا “حدثين منفصلين” يتضمنان أنظمة مختلفة.
وقالت Instructure إنها لا تزال تحقق في الانتهاك وتتحقق من صحة النتائج التي توصلت إليها.
ليس من الواضح من الذي يشرف على الأمن السيبراني أو المسؤول عنه في Instructure، إن لم يكن الرئيس التنفيذي للشركة، ستيف دالي. عندما اتصلت TechCrunch، لم تذكر Instructure ما إذا كان دالي يخطط للاستقالة بعد اختراقات البيانات.
هل أنت مسؤول Canvas أو مدرسة تم إخطارك بالانتهاك؟ هل تلقيت طلب ابتزاز من المتسللين؟ نريد أن نسمع منك. للتواصل بشكل آمن مع هذا المراسل، تواصل عبر اسم مستخدم تطبيق Signal زاكويتاكر.1337.
عندما تقوم بالشراء من خلال الروابط الموجودة في مقالاتنا، قد نكسب عمولة صغيرة. هذا لا يؤثر على استقلالنا التحريري.
اكتشاف المزيد من صحيفة في بي دبليو الشاملة
اشترك للحصول على أحدث التدوينات المرسلة إلى بريدك الإلكتروني.
