 鲜花( 61)  鸡蛋( 0)
|
包括多伦多大学、不列颠哥伦比亚大学和阿尔伯塔大学在内的加拿大一些主要院校,正面临一起涉及热门平台Canvas的网络安全事件所带来的影响。 1 Q: W6 x% k E! r0 n8 K( d4 Y( z d8 @
5 ^$ m2 w8 E6 s4 n/ ?8 J* BCanvas的美国母公司Instructure上周证实,正在调查一起涉及“犯罪威胁行为者”的网络攻击。 5 s: n( g; [6 a- M2 C, e* M7 B% B
( L1 L% X8 k) m+ |
尽管该学习平台目前已恢复运行,但加拿大许多高校仍在承受这起网络攻击带来的长期后果。 ! w+ G8 f1 Z( @0 ]
5 T6 g8 s5 W, t' F- U# ~( P/ `该公司表示,部分用户信息,包括姓名、电子邮件地址、学生ID号码以及消息内容可能已被获取,但目前没有证据表明密码、财务信息或政府颁发的身份证明遭到泄露。 7 l/ {5 _ c# n6 a/ R- Q
' d$ o5 Y, H8 Q- j9 q
声称对此次大规模数据泄露负责的组织ShinyHunters称,其窃取了2.75亿人的数据,“包括学生、教师及其他工作人员”。 8 B& D3 `# u" L: b' q; [7 Y
2 P& k" i' g8 Y
周五上午,多伦多大学发布了关于此次安全漏洞的最新通报,称已作为预防措施关闭了其Quercus服务。, X. T& q* G' @! Z% l, S% z
; \& h U2 u8 _) z& A% n5 I y
校方表示:“提供Quercus服务的第三方供应商Instructure目前正经历一起持续的网络安全事件。目前没有证据表明多伦多大学的其他系统或资产遭到入侵。” ; o2 T4 v$ E7 W& W* B5 R0 y
9 a# {' W+ y+ J0 c9 A
校方还警告用户,在该事件独立调查期间不要访问Canvas平台。 ! r. H/ v/ }) ^$ z3 }( m8 Y& s
5 ]; j% \9 K. ?5 z3 O
1 z4 W: N# {8 k2 N( Y2 \
. n- Y6 q( z g5 T与此同时,阿尔伯塔大学周五表示,有用户反映在尝试访问Canvas时看到了一条未经授权的消息。
2 w) h1 l2 H- [+ D6 B1 \ G, ~+ M% f4 s$ K" D
校方随后将该平台下线,并敦促用户在接到进一步通知前不要尝试登录。
( g( D0 G6 ?3 M. R o) W! H9 b I! B) e# @3 t2 g6 N: P
阿尔伯塔大学表示,此次漏洞是涉及Instructure的更大范围问题的一部分,该问题已影响全球约9000家机构。 4 |' p* E% m! D/ e, Z0 U; X+ Q' L8 i
2 P* L5 j% ^- q- x
周四晚间,不列颠哥伦比亚大学在Instagram快拍中表示,Canvas“因涉及Canvas供应商Instructure的网络漏洞而仍无法使用”。 ' k! m f2 e3 _8 r$ d8 e
+ b+ C3 X# v/ ~* }4 c6 i; ^校方还发出警告,建议学生不要登录Canvas,并指示已登录的学生立即退出并更改密码。
% o' c9 q/ ~/ z6 G# V2 E% h a0 s1 [% {2 b$ T$ T' k) d; P0 B
加拿大其他院校,包括Simon Fraser大学和OCAD大学,也确认出现了与该事件相关的系统中断。
2 K, b, |' P8 @5 m6 k L3 Z% F
- D" D6 a r: h5 `& TInstructure在一份声明中表示,Canvas已恢复全面运行,且未再发现未经授权的活动。 0 h$ Q$ r, u# \# x1 o! h- h3 \+ {
( `/ }' F! z/ b该公司还表示,目前正直接与受影响机构合作,并建议客户审查管理员访问权限,并在适用情况下轮换安全凭证。 |
|