 鲜花( 61)  鸡蛋( 0)
|
包括多伦多大学、不列颠哥伦比亚大学和阿尔伯塔大学在内的加拿大一些主要院校,正面临一起涉及热门平台Canvas的网络安全事件所带来的影响。
; _1 f3 H7 |3 b% N1 ^3 u( a. Q P, A" d/ U4 e5 R- Q$ X7 n1 w* y
Canvas的美国母公司Instructure上周证实,正在调查一起涉及“犯罪威胁行为者”的网络攻击。 7 }& F3 i0 h5 o3 C+ I; Q; u. z
3 e0 O, }, V. s7 }+ v4 c尽管该学习平台目前已恢复运行,但加拿大许多高校仍在承受这起网络攻击带来的长期后果。
. i- \. k0 H, F
/ V) r+ g$ N, W' V& [该公司表示,部分用户信息,包括姓名、电子邮件地址、学生ID号码以及消息内容可能已被获取,但目前没有证据表明密码、财务信息或政府颁发的身份证明遭到泄露。
( V7 o7 W3 `: S+ ]4 Z; @! ^) z: O' r0 d l
声称对此次大规模数据泄露负责的组织ShinyHunters称,其窃取了2.75亿人的数据,“包括学生、教师及其他工作人员”。 8 Y$ J6 y$ d% C( j2 f" f0 |4 J
: J6 n) c9 B) b7 p4 K0 c C4 @# y周五上午,多伦多大学发布了关于此次安全漏洞的最新通报,称已作为预防措施关闭了其Quercus服务。
/ q, C* a0 e" K2 ?0 c, z& N. X% F% M8 Z, y( ^) ^# h
校方表示:“提供Quercus服务的第三方供应商Instructure目前正经历一起持续的网络安全事件。目前没有证据表明多伦多大学的其他系统或资产遭到入侵。” j& q' v" ^; G( T4 |8 @* e
+ C/ q1 C4 D A7 h0 x7 `校方还警告用户,在该事件独立调查期间不要访问Canvas平台。
m( j; K9 S1 b# ~" T$ x/ Q1 `! l0 X& {" Q Y& b2 `% r7 p
) N- l0 x/ n9 i
9 i3 k3 d* t6 v V6 k5 C4 R与此同时,阿尔伯塔大学周五表示,有用户反映在尝试访问Canvas时看到了一条未经授权的消息。 F$ o* h- t0 b1 V6 r- u
' u8 B; M8 y) _( M校方随后将该平台下线,并敦促用户在接到进一步通知前不要尝试登录。 2 o7 m/ b, c5 e4 O! D, ]
! `- n5 q. {( H! X
阿尔伯塔大学表示,此次漏洞是涉及Instructure的更大范围问题的一部分,该问题已影响全球约9000家机构。
) q( g. `$ @# R! E. C3 G. Y
v$ ]6 ~& K0 I' L5 R8 e周四晚间,不列颠哥伦比亚大学在Instagram快拍中表示,Canvas“因涉及Canvas供应商Instructure的网络漏洞而仍无法使用”。 4 |( E1 o; E( |+ g
9 t* M$ F" S& N- X' z+ i; `9 O
校方还发出警告,建议学生不要登录Canvas,并指示已登录的学生立即退出并更改密码。 % t" v5 _/ U, o W# D/ m; @
% B( Y# S: l3 I# I( @1 i7 ?加拿大其他院校,包括Simon Fraser大学和OCAD大学,也确认出现了与该事件相关的系统中断。
9 _9 S F3 B3 Y# S2 }+ J( Q& R+ X9 l' v8 n: F8 m
Instructure在一份声明中表示,Canvas已恢复全面运行,且未再发现未经授权的活动。
, e5 S2 i# _! @4 _9 p
# y0 {. k2 i7 e: L6 i8 W3 p! r该公司还表示,目前正直接与受影响机构合作,并建议客户审查管理员访问权限,并在适用情况下轮换安全凭证。 |
|