 鲜花( 61)  鸡蛋( 0)
|
包括多伦多大学、不列颠哥伦比亚大学和阿尔伯塔大学在内的加拿大一些主要院校,正面临一起涉及热门平台Canvas的网络安全事件所带来的影响。
: z# G5 l/ w9 z& x
. |* x2 q7 X; S) F" n1 W' p' N* x4 zCanvas的美国母公司Instructure上周证实,正在调查一起涉及“犯罪威胁行为者”的网络攻击。
5 H1 B6 ~+ I }: z& ]
/ ]7 [& s( h1 G& P; {$ i2 B尽管该学习平台目前已恢复运行,但加拿大许多高校仍在承受这起网络攻击带来的长期后果。
( \5 F+ Y/ J, b0 I# m3 c4 E* e3 w
" {# ~7 F) E- M% J2 F I该公司表示,部分用户信息,包括姓名、电子邮件地址、学生ID号码以及消息内容可能已被获取,但目前没有证据表明密码、财务信息或政府颁发的身份证明遭到泄露。 8 ^! N7 f7 D& Q- |. r/ L
9 s. U/ f, n9 y* X+ h% ]: z$ X声称对此次大规模数据泄露负责的组织ShinyHunters称,其窃取了2.75亿人的数据,“包括学生、教师及其他工作人员”。
. e! K: o( }# [6 w1 W7 E
8 w0 n4 s" I h! l6 o# M/ `3 L周五上午,多伦多大学发布了关于此次安全漏洞的最新通报,称已作为预防措施关闭了其Quercus服务。
- d' w' U5 H `
. l. r( |' H$ m6 H校方表示:“提供Quercus服务的第三方供应商Instructure目前正经历一起持续的网络安全事件。目前没有证据表明多伦多大学的其他系统或资产遭到入侵。” 6 X6 V8 v: `% S1 B" a+ O
( V+ ^8 |4 p6 P3 Z
校方还警告用户,在该事件独立调查期间不要访问Canvas平台。 - P* x; \' R; t' l
. `: j; \6 }; f) o( X' m
: ~( j( w( Q( {1 B& a7 Q7 T
. _7 `7 C: s$ l0 {3 h# G与此同时,阿尔伯塔大学周五表示,有用户反映在尝试访问Canvas时看到了一条未经授权的消息。 ( y; o1 L U8 F% e1 C# z
7 ]0 n2 R2 E# |1 W- ] y9 R! C. m校方随后将该平台下线,并敦促用户在接到进一步通知前不要尝试登录。 : t6 t9 D0 g( v9 e: \( @7 y
# e. Z' t0 {# `1 A1 p" b! F' F( `
阿尔伯塔大学表示,此次漏洞是涉及Instructure的更大范围问题的一部分,该问题已影响全球约9000家机构。
" D8 M: a" M7 g% y6 ]/ k' d
* }' @: J8 a, p. n1 e7 h4 [& y& J周四晚间,不列颠哥伦比亚大学在Instagram快拍中表示,Canvas“因涉及Canvas供应商Instructure的网络漏洞而仍无法使用”。
" K; X* V/ K5 W5 J/ b9 v1 t) h( g
; N* ~8 a. Q( s1 e" B9 w校方还发出警告,建议学生不要登录Canvas,并指示已登录的学生立即退出并更改密码。
6 P) z3 g3 E; |/ C3 u, B6 L, }( e; m5 ~. Q, D
加拿大其他院校,包括Simon Fraser大学和OCAD大学,也确认出现了与该事件相关的系统中断。 ) ~" N) b; A4 B9 @/ J: U0 V
$ w- T' n, M8 M$ _' g
Instructure在一份声明中表示,Canvas已恢复全面运行,且未再发现未经授权的活动。
& r( R' R. C/ c0 S$ V, Y% H9 S/ N! w/ i
# _1 y; P! u1 C. v, i7 X该公司还表示,目前正直接与受影响机构合作,并建议客户审查管理员访问权限,并在适用情况下轮换安全凭证。 |
|