 鲜花( 61)  鸡蛋( 0)
|
包括多伦多大学、不列颠哥伦比亚大学和阿尔伯塔大学在内的加拿大一些主要院校,正面临一起涉及热门平台Canvas的网络安全事件所带来的影响。
. v M4 }2 o! o+ W( j' W' U) ]" o2 X7 Z+ Y4 }% Y1 {
Canvas的美国母公司Instructure上周证实,正在调查一起涉及“犯罪威胁行为者”的网络攻击。 5 f c, z. ~; C5 h- W6 E
) W4 h4 g$ O- k' p尽管该学习平台目前已恢复运行,但加拿大许多高校仍在承受这起网络攻击带来的长期后果。 ( o W3 e" m: `0 i, A- K
% Z- ^7 ^ e: J' w3 D
该公司表示,部分用户信息,包括姓名、电子邮件地址、学生ID号码以及消息内容可能已被获取,但目前没有证据表明密码、财务信息或政府颁发的身份证明遭到泄露。 9 `' y8 G$ ?$ F1 e' N/ }% H( o* N3 x
9 m% ~1 V0 `9 X声称对此次大规模数据泄露负责的组织ShinyHunters称,其窃取了2.75亿人的数据,“包括学生、教师及其他工作人员”。 % I o: v' G2 B
/ a% e& [ g2 E/ Q6 J: f
周五上午,多伦多大学发布了关于此次安全漏洞的最新通报,称已作为预防措施关闭了其Quercus服务。
0 n% e( V3 l5 c+ k5 L
! \' @1 ?( h/ Q& ?% b: a" t* G& k8 F校方表示:“提供Quercus服务的第三方供应商Instructure目前正经历一起持续的网络安全事件。目前没有证据表明多伦多大学的其他系统或资产遭到入侵。” 0 H. j: S- m4 `5 q; u, i
: L4 p9 p6 e( R
校方还警告用户,在该事件独立调查期间不要访问Canvas平台。 ; M+ L3 @+ J6 Y- }! U) N' b
# z% Z( Q$ w2 t1 x8 A( H$ \$ ?9 N
& o( V) V1 i. Z, X6 V4 c, C
/ T9 }, y/ e6 @: L+ J( z) W
与此同时,阿尔伯塔大学周五表示,有用户反映在尝试访问Canvas时看到了一条未经授权的消息。
0 U7 p+ ], V, {5 x9 E9 m- p: T1 k2 n- l) t
2 L4 v% }; N- ], Q校方随后将该平台下线,并敦促用户在接到进一步通知前不要尝试登录。 7 w x7 F8 y. h; V# K+ M: |, q: V( g
: l& T" V u; W3 f7 b) ^阿尔伯塔大学表示,此次漏洞是涉及Instructure的更大范围问题的一部分,该问题已影响全球约9000家机构。 5 d4 i, w Z* P4 E9 A" B# Z
% ^: q; _; @+ K7 `6 l1 {
周四晚间,不列颠哥伦比亚大学在Instagram快拍中表示,Canvas“因涉及Canvas供应商Instructure的网络漏洞而仍无法使用”。
7 @: e4 t1 j# v& q3 j0 f/ X) L ]3 R/ }& g+ G# Y6 {0 ^% O5 g
校方还发出警告,建议学生不要登录Canvas,并指示已登录的学生立即退出并更改密码。 0 e( l4 w4 U) b- h9 N: Q/ K& I2 L
% D! H' i* q) |7 o1 k/ {加拿大其他院校,包括Simon Fraser大学和OCAD大学,也确认出现了与该事件相关的系统中断。
" [: [/ q- d' V: ?* ~0 S7 |6 Y; d) G/ C+ p4 b
Instructure在一份声明中表示,Canvas已恢复全面运行,且未再发现未经授权的活动。
' A6 c7 m- }# Y2 T* n$ x( K/ G0 \7 ^8 w6 l' v* Y# w) P
该公司还表示,目前正直接与受影响机构合作,并建议客户审查管理员访问权限,并在适用情况下轮换安全凭证。 |
|