 鲜花( 61)  鸡蛋( 0)
|
包括多伦多大学、不列颠哥伦比亚大学和阿尔伯塔大学在内的加拿大一些主要院校,正面临一起涉及热门平台Canvas的网络安全事件所带来的影响。 * ]7 j' Z f( w* z0 A
8 f) _' Y7 R# J$ }1 yCanvas的美国母公司Instructure上周证实,正在调查一起涉及“犯罪威胁行为者”的网络攻击。 ! ^+ U: r, u* G0 o/ c7 B' u
5 p! X2 q- e9 e5 Z$ E+ e4 X8 `
尽管该学习平台目前已恢复运行,但加拿大许多高校仍在承受这起网络攻击带来的长期后果。 3 F2 Q4 k& f4 z3 S3 W" p* c
; g; X6 m& Y- o V) v) o' g9 U
该公司表示,部分用户信息,包括姓名、电子邮件地址、学生ID号码以及消息内容可能已被获取,但目前没有证据表明密码、财务信息或政府颁发的身份证明遭到泄露。 , e2 e0 R% i1 [1 ]
$ V" m* G! h* J7 \3 A1 c: @1 C
声称对此次大规模数据泄露负责的组织ShinyHunters称,其窃取了2.75亿人的数据,“包括学生、教师及其他工作人员”。
+ I+ L6 \# k0 a$ {" z, V: g. b! j* D5 P3 c
周五上午,多伦多大学发布了关于此次安全漏洞的最新通报,称已作为预防措施关闭了其Quercus服务。$ x+ P/ c/ ^- l7 N1 B+ F3 J
x" t, D5 l* r1 t0 X
校方表示:“提供Quercus服务的第三方供应商Instructure目前正经历一起持续的网络安全事件。目前没有证据表明多伦多大学的其他系统或资产遭到入侵。” ( ~0 G& Z7 K' S$ X6 }& [' ~& O; T
8 x# Y/ G0 l% f1 `" W- L校方还警告用户,在该事件独立调查期间不要访问Canvas平台。
" G5 S n7 [( g3 G* M$ p' Y. Z; ~3 q, W
9 Y o9 G5 z, E# X3 g9 a
0 a3 \/ w7 D/ d( W2 E
与此同时,阿尔伯塔大学周五表示,有用户反映在尝试访问Canvas时看到了一条未经授权的消息。
9 A7 s, g' f: y ?6 a) B* P2 _ f9 Y: m7 v, Z: n( o* X
校方随后将该平台下线,并敦促用户在接到进一步通知前不要尝试登录。
4 U. C. c3 p. O' R' v6 ^! ^! k* F2 L* D K3 A5 _. K9 [4 |( Q
阿尔伯塔大学表示,此次漏洞是涉及Instructure的更大范围问题的一部分,该问题已影响全球约9000家机构。 / G; k. `3 i+ J4 v6 r& X. X1 a
5 ? U, O& Y+ [" T% O1 S周四晚间,不列颠哥伦比亚大学在Instagram快拍中表示,Canvas“因涉及Canvas供应商Instructure的网络漏洞而仍无法使用”。
0 J3 c8 P. Z! z& }+ L; f# V$ j& B/ N
校方还发出警告,建议学生不要登录Canvas,并指示已登录的学生立即退出并更改密码。
$ s( b, x# J! ^9 F b' x4 P% U e" J% @& a) W! A3 u- d
加拿大其他院校,包括Simon Fraser大学和OCAD大学,也确认出现了与该事件相关的系统中断。 ( I- g' w/ ^! g! L6 f
6 Q2 G4 o" `# b# X# B% ?Instructure在一份声明中表示,Canvas已恢复全面运行,且未再发现未经授权的活动。 & Q" `8 v# r! n6 S" S
! j* L# R1 @+ k, P
该公司还表示,目前正直接与受影响机构合作,并建议客户审查管理员访问权限,并在适用情况下轮换安全凭证。 |
|