 鲜花( 61)  鸡蛋( 0)
|
包括多伦多大学、不列颠哥伦比亚大学和阿尔伯塔大学在内的加拿大一些主要院校,正面临一起涉及热门平台Canvas的网络安全事件所带来的影响。 * o( J, b7 O1 o! k2 [7 [4 y
4 M# s% s" z- f. m* H/ ~
Canvas的美国母公司Instructure上周证实,正在调查一起涉及“犯罪威胁行为者”的网络攻击。
2 X, ^$ g I& x7 X: V% f/ @6 d6 R# W
尽管该学习平台目前已恢复运行,但加拿大许多高校仍在承受这起网络攻击带来的长期后果。
9 D4 K; Z: p$ ]; }
/ }5 n' c1 X* _( f. N, o该公司表示,部分用户信息,包括姓名、电子邮件地址、学生ID号码以及消息内容可能已被获取,但目前没有证据表明密码、财务信息或政府颁发的身份证明遭到泄露。
# v! R# k# @0 m7 ?5 @ l7 W% R, d! N: I, k( h" h' G
声称对此次大规模数据泄露负责的组织ShinyHunters称,其窃取了2.75亿人的数据,“包括学生、教师及其他工作人员”。 1 J4 C" i- K( Q4 L4 O0 H
3 U; ?( p" {! B$ p周五上午,多伦多大学发布了关于此次安全漏洞的最新通报,称已作为预防措施关闭了其Quercus服务。
8 P# w% n( B& Q
" s% r p" G8 W9 @9 X Z! v4 m3 R校方表示:“提供Quercus服务的第三方供应商Instructure目前正经历一起持续的网络安全事件。目前没有证据表明多伦多大学的其他系统或资产遭到入侵。”
3 F' F/ G3 {! I( ^# I# @& R4 Z Q9 I7 f, E+ a. H9 H i8 r
校方还警告用户,在该事件独立调查期间不要访问Canvas平台。
8 s) \8 Y/ a6 Q$ l" d) t2 o- I: c2 v
# K/ `" l, a2 M5 A
2 ?: |8 [0 n. m
与此同时,阿尔伯塔大学周五表示,有用户反映在尝试访问Canvas时看到了一条未经授权的消息。 . V" N4 Q w* \5 b1 P, `
2 _6 d+ o& }' n- d校方随后将该平台下线,并敦促用户在接到进一步通知前不要尝试登录。
7 Y d5 r: z& e5 N
' C+ [% ^( Q1 O% k阿尔伯塔大学表示,此次漏洞是涉及Instructure的更大范围问题的一部分,该问题已影响全球约9000家机构。 7 b/ m6 Q* ^: A1 Q5 d" }" m
~) ^6 A- V4 z) a/ c周四晚间,不列颠哥伦比亚大学在Instagram快拍中表示,Canvas“因涉及Canvas供应商Instructure的网络漏洞而仍无法使用”。
/ E. y$ J6 m$ Y
2 |& l' W& |& ?' U/ e' u% z校方还发出警告,建议学生不要登录Canvas,并指示已登录的学生立即退出并更改密码。 6 C0 |* r+ m- z( C% p. i
' x4 i0 L, g* P9 L7 X0 l( b9 ^3 h8 J
加拿大其他院校,包括Simon Fraser大学和OCAD大学,也确认出现了与该事件相关的系统中断。 3 _1 K0 ~; K3 L5 r" @/ h
* m" b8 o& Q& f. j8 X# ]+ S
Instructure在一份声明中表示,Canvas已恢复全面运行,且未再发现未经授权的活动。 7 O9 Z: h2 y0 s: H1 M$ a
" H. E4 g8 R9 q; D, W5 W; V X
该公司还表示,目前正直接与受影响机构合作,并建议客户审查管理员访问权限,并在适用情况下轮换安全凭证。 |
|