 鲜花( 61)  鸡蛋( 0)
|
包括多伦多大学、不列颠哥伦比亚大学和阿尔伯塔大学在内的加拿大一些主要院校,正面临一起涉及热门平台Canvas的网络安全事件所带来的影响。 + S+ Y1 q) X5 l2 S* J0 w
5 |, J3 v9 N+ d8 a& v
Canvas的美国母公司Instructure上周证实,正在调查一起涉及“犯罪威胁行为者”的网络攻击。 $ E/ T' \4 J4 V
8 |% w5 P- m, O& l0 z( l: e尽管该学习平台目前已恢复运行,但加拿大许多高校仍在承受这起网络攻击带来的长期后果。
, W0 s' V) o7 J0 l' B b* F$ F! J/ Z
该公司表示,部分用户信息,包括姓名、电子邮件地址、学生ID号码以及消息内容可能已被获取,但目前没有证据表明密码、财务信息或政府颁发的身份证明遭到泄露。 s% h* d: t8 h% B1 b
! y2 ?) [# Z. ~: ~" D
声称对此次大规模数据泄露负责的组织ShinyHunters称,其窃取了2.75亿人的数据,“包括学生、教师及其他工作人员”。
- p% Z) C3 D5 q1 a* ]1 p6 P; d6 ~8 d- @5 {( J+ [% x
周五上午,多伦多大学发布了关于此次安全漏洞的最新通报,称已作为预防措施关闭了其Quercus服务。$ I, c; I7 w: w
* m8 s, l G" N, f
校方表示:“提供Quercus服务的第三方供应商Instructure目前正经历一起持续的网络安全事件。目前没有证据表明多伦多大学的其他系统或资产遭到入侵。” 3 y6 P6 S- S# C* W: ]
1 I- O7 J, S5 L7 e
校方还警告用户,在该事件独立调查期间不要访问Canvas平台。 * r5 l1 v( d+ R4 H. F
' _3 H/ q; R! E$ G
, f- D# u; H! N) x! U+ a% d( K) j8 G. T8 f- S* ?4 I: ^
与此同时,阿尔伯塔大学周五表示,有用户反映在尝试访问Canvas时看到了一条未经授权的消息。 & C) R' m; a9 G: O B) b( j$ b. \& i# m
0 o {8 M8 F0 d1 B5 ~7 [$ _校方随后将该平台下线,并敦促用户在接到进一步通知前不要尝试登录。
3 `* o0 _8 k9 L- w5 g' Y! y5 v3 u* s# k: H; |
阿尔伯塔大学表示,此次漏洞是涉及Instructure的更大范围问题的一部分,该问题已影响全球约9000家机构。 8 P9 g/ F/ A5 ~0 U" [9 U; O% S# b
2 M6 B; i) W$ z/ h' D, t* i5 ^8 t8 o周四晚间,不列颠哥伦比亚大学在Instagram快拍中表示,Canvas“因涉及Canvas供应商Instructure的网络漏洞而仍无法使用”。
) y$ D3 W, _. G( j: R' h
7 r" i& m3 f7 z$ \9 \校方还发出警告,建议学生不要登录Canvas,并指示已登录的学生立即退出并更改密码。
/ K- A8 _. \: n7 F* C; ]2 W7 R; O _$ @9 |) H% W9 m
加拿大其他院校,包括Simon Fraser大学和OCAD大学,也确认出现了与该事件相关的系统中断。
/ F7 Q5 s1 E6 q+ G! ~ v( v1 M3 C9 P! Z. E( x: ?9 S
Instructure在一份声明中表示,Canvas已恢复全面运行,且未再发现未经授权的活动。 4 Y, r7 J. U8 \. q
' O [: z5 D; l# w5 h0 k该公司还表示,目前正直接与受影响机构合作,并建议客户审查管理员访问权限,并在适用情况下轮换安全凭证。 |
|