 鲜花( 61)  鸡蛋( 0)
|
包括多伦多大学、不列颠哥伦比亚大学和阿尔伯塔大学在内的加拿大一些主要院校,正面临一起涉及热门平台Canvas的网络安全事件所带来的影响。
. B$ J% T* s3 N
5 P6 `3 n. I) V$ Y# L1 C* j' S1 J/ T; kCanvas的美国母公司Instructure上周证实,正在调查一起涉及“犯罪威胁行为者”的网络攻击。 . a# S+ ~$ z/ Y- V
; b( ?9 C0 R: u6 A* G" O8 x尽管该学习平台目前已恢复运行,但加拿大许多高校仍在承受这起网络攻击带来的长期后果。 1 a% f! O, U9 G) ~, `- y7 v
; H' p' u9 k0 b6 G. Y& g
该公司表示,部分用户信息,包括姓名、电子邮件地址、学生ID号码以及消息内容可能已被获取,但目前没有证据表明密码、财务信息或政府颁发的身份证明遭到泄露。
' f4 B' o* f0 G$ R* s% z5 _2 v" P6 L% p; ]. w
声称对此次大规模数据泄露负责的组织ShinyHunters称,其窃取了2.75亿人的数据,“包括学生、教师及其他工作人员”。 9 y. ?; R7 D' ^9 K: l
- W7 Y% }# r/ r/ t周五上午,多伦多大学发布了关于此次安全漏洞的最新通报,称已作为预防措施关闭了其Quercus服务。7 @; Z0 `0 e. f/ M9 Y* T) v
" g P# f: t# E+ E8 u( j V
校方表示:“提供Quercus服务的第三方供应商Instructure目前正经历一起持续的网络安全事件。目前没有证据表明多伦多大学的其他系统或资产遭到入侵。” 8 d7 X0 s" W1 R+ a; T
$ c6 _ y& O) M) V+ g$ d; N校方还警告用户,在该事件独立调查期间不要访问Canvas平台。
) X% ^" b! V n. V6 |0 b
6 g6 r+ J. T0 Y/ U& T8 G* J6 P3 h
( a# I, D8 _- P/ v% J3 x7 Q
5 v, N/ Y) D R
与此同时,阿尔伯塔大学周五表示,有用户反映在尝试访问Canvas时看到了一条未经授权的消息。 + k6 d+ q) [: o- k
6 D, z2 {) o9 x6 D7 J
校方随后将该平台下线,并敦促用户在接到进一步通知前不要尝试登录。
% E: A9 G4 d T0 H2 |0 V
/ l- u) R+ J6 Q. b- R5 I阿尔伯塔大学表示,此次漏洞是涉及Instructure的更大范围问题的一部分,该问题已影响全球约9000家机构。
. h/ }6 f; H3 r* h& E+ v% P h$ g4 s
周四晚间,不列颠哥伦比亚大学在Instagram快拍中表示,Canvas“因涉及Canvas供应商Instructure的网络漏洞而仍无法使用”。
8 M0 b; d) r! p' u7 W# V$ n+ `- B: V7 m9 B1 W) ^) X* h
校方还发出警告,建议学生不要登录Canvas,并指示已登录的学生立即退出并更改密码。
$ k# {5 B: ~$ Y) E T- ]. U
, V6 |* `. H* U& |加拿大其他院校,包括Simon Fraser大学和OCAD大学,也确认出现了与该事件相关的系统中断。 ' U$ w# J$ a3 A$ d- T" Z. a @
: `& Y; o" O: N$ f: Z$ }
Instructure在一份声明中表示,Canvas已恢复全面运行,且未再发现未经授权的活动。 7 l1 N. ]* }' R9 `- u2 S
/ N9 _% V- p6 G8 O% i% C该公司还表示,目前正直接与受影响机构合作,并建议客户审查管理员访问权限,并在适用情况下轮换安全凭证。 |
|