Η Instructure, η εταιρεία πίσω από την πλατφόρμα διαχείρισης μάθησης Canvas, το λέει “Κατέληξα σε συμφωνίαΜε χάκερ να διεισδύουν στα συστήματά της την περασμένη εβδομάδα για να αποτρέψουν τη διαρροή κλεμμένων δεδομένων στο διαδίκτυο.
Η ομάδα χάκερ ShinyHunters ανέλαβε την ευθύνη για την επίθεση πριν ο Canvas απομακρυνθεί για λίγο. Η ομάδα απείλησε να αποδεσμεύσει 3,5 terabytes φοιτητικών δεδομένων εάν δεν ικανοποιούνταν τα αιτήματα λύτρων για «διακανονισμό». Τώρα, η Instructure λέει ότι τα κλεμμένα δεδομένα έχουν επιστραφεί ως μέρος της απροσδιόριστης «συμφωνίας» της με τους χάκερ, μαζί με μια υπόσχεση ότι «κανένας πελάτης της Instructure δεν θα εκβιαστεί ως αποτέλεσμα αυτού του περιστατικού».
«Κατανοούμε πόσο σοβαρές είναι τέτοιες ανησυχητικές καταστάσεις και η προστασία της κοινότητάς μας παραμένει η πρώτη μας προτεραιότητα», ανέφερε η Instructure στην τελευταία της δήλωση. «Έχοντας υπόψη αυτή την ευθύνη, η Instructure έχει καταλήξει σε συμφωνία με τον μη εξουσιοδοτημένο εκπρόσωπο που εμπλέκεται σε αυτό το περιστατικό».
Η Instructure δεν αναφέρει ρητά ότι πλήρωσε το ShinyHunters, αλλά αυτή η ενημέρωση σίγουρα το προτείνει. Οι πληρωμές λύτρων θα μπορούσαν να πάνε για τη χρηματοδότηση περισσότερων επιθέσεων ransomware και δεν υπάρχει καμία εγγύηση ότι η ομάδα hacking θα διατηρήσει τη δική της πλευρά της συμφωνίας. Η Instructure είπε ότι έλαβε απόδειξη ότι τα κλεμμένα δεδομένα είχαν καταστραφεί (πράγμα που εγείρει το ερώτημα πώς θα μπορούσαν να «επιστραφούν» και αυτά τα δεδομένα) και ότι η συμφωνία της περιλαμβάνει όλους τους πελάτες που επηρεάζονται από την παραβίαση.
“Αν και δεν υπάρχει ποτέ πλήρης βεβαιότητα όταν αντιμετωπίζουμε εγκληματίες στον κυβερνοχώρο, πιστεύουμε ότι είναι σημαντικό να κάνουμε κάθε βήμα στον έλεγχό μας για να παρέχουμε στους πελάτες μεγαλύτερη ηρεμία, στο μέτρο του δυνατού. Συνεχίζουμε να συνεργαζόμαστε με ειδικούς προμηθευτές για να υποστηρίξουμε την εγκληματολογική μας ανάλυση, να σκληρύνουμε το περιβάλλον μας και να πραγματοποιήσουμε μια ολοκληρωμένη ανασκόπηση των σχετικών δεδομένων.”
Τα περισσότερα συστήματα Canvas έχουν Αφού έχει αποκατασταθείΗ Instructure σχεδιάζει να μοιραστεί περισσότερες πληροφορίες σχετικά με την επίθεση σε ένα διαδικτυακό σεμινάριο αύριο. Την περασμένη εβδομάδα, η Instructure είπε ότι χάκερ εκμεταλλεύτηκαν λογαριασμούς Free-For-Teacher για να παραβιάσουν τα συστήματά της και απάντησαν κλείνοντας προσωρινά αυτούς τους λογαριασμούς. Η Instructure δεν έχει ανακοινώσει πότε θα αποκατασταθεί η πρόσβαση στους λογαριασμούς Free-For-Teacher.










