 鲜花( 61)  鸡蛋( 0)
|
包括多伦多大学、不列颠哥伦比亚大学和阿尔伯塔大学在内的加拿大一些主要院校,正面临一起涉及热门平台Canvas的网络安全事件所带来的影响。
; w" {( V! x6 \( z( R" g
; \# m0 t; e: cCanvas的美国母公司Instructure上周证实,正在调查一起涉及“犯罪威胁行为者”的网络攻击。 7 T# C% M5 u# X# I4 |4 ^
3 u) `, b- O' y1 _7 j
尽管该学习平台目前已恢复运行,但加拿大许多高校仍在承受这起网络攻击带来的长期后果。
9 m; [1 ?! u( r3 ]9 D# f. f# h5 t" ?0 }9 P% @" a2 W5 H H/ Z8 @" H- l
该公司表示,部分用户信息,包括姓名、电子邮件地址、学生ID号码以及消息内容可能已被获取,但目前没有证据表明密码、财务信息或政府颁发的身份证明遭到泄露。
Z7 B$ N B$ Z& `9 \
9 \0 p) ~ L! A2 s4 d! w+ b; i; H/ L$ K声称对此次大规模数据泄露负责的组织ShinyHunters称,其窃取了2.75亿人的数据,“包括学生、教师及其他工作人员”。
, K- m7 ^+ e @1 Y% i) x# F+ t T! o' j( F' c8 H2 T/ l
周五上午,多伦多大学发布了关于此次安全漏洞的最新通报,称已作为预防措施关闭了其Quercus服务。
- a) @/ ?+ l' z, j- l9 L: w# Q W0 _6 r+ t8 Y- Y" f) D
校方表示:“提供Quercus服务的第三方供应商Instructure目前正经历一起持续的网络安全事件。目前没有证据表明多伦多大学的其他系统或资产遭到入侵。”
5 s+ Y# k2 Q; d2 t$ |! U
" i/ D7 `+ ?2 s! s校方还警告用户,在该事件独立调查期间不要访问Canvas平台。
4 c" I7 g3 X1 p) C! j P% ]
- i$ H3 T! C; w( z/ L0 u
+ P5 Y+ E& k5 ]9 x( k0 x5 ]) [6 B$ C3 w8 ^, ]+ b9 o
与此同时,阿尔伯塔大学周五表示,有用户反映在尝试访问Canvas时看到了一条未经授权的消息。
" U6 _8 t4 y' X' r& ~4 n
4 Q2 p8 j- U% y, `- A校方随后将该平台下线,并敦促用户在接到进一步通知前不要尝试登录。 # O$ b8 t' h+ a; q5 r
" k% j! ]; l9 r4 r+ l1 E5 a阿尔伯塔大学表示,此次漏洞是涉及Instructure的更大范围问题的一部分,该问题已影响全球约9000家机构。
% \: x- n6 M! Z- f& V2 Q8 E0 R y3 X- ^- a- z$ v9 Q
周四晚间,不列颠哥伦比亚大学在Instagram快拍中表示,Canvas“因涉及Canvas供应商Instructure的网络漏洞而仍无法使用”。 , }& J, j* Z* T
; j% B3 t1 H/ u/ R
校方还发出警告,建议学生不要登录Canvas,并指示已登录的学生立即退出并更改密码。 $ ^- r+ S& }! _/ q7 B- L
h* p4 Y1 d; O1 r
加拿大其他院校,包括Simon Fraser大学和OCAD大学,也确认出现了与该事件相关的系统中断。 p; |: D' ?: N. k# d/ }
* C5 i4 u; P! S
Instructure在一份声明中表示,Canvas已恢复全面运行,且未再发现未经授权的活动。
( Q/ k8 S( e1 N. `8 }8 E3 X2 v4 U. R# G
该公司还表示,目前正直接与受影响机构合作,并建议客户审查管理员访问权限,并在适用情况下轮换安全凭证。 |
|