
به گزارش خبرگزاری خبرآنلاین و براساس گزارش سیتنا، ماجرا به شرکت آمریکایی Instructure، مالک پلتفرم آموزشی Canvas LMS بازمیگردد؛ سامانهای که توسط هزاران مدرسه، دانشگاه و مرکز آموزشی در کشورهای مختلف استفاده میشود و میلیونها کاربر روزانه از آن برای شرکت در کلاسها، ارسال تکالیف، آزمونهای آنلاین و ارتباطات آموزشی استفاده میکنند.
اولین گزارشها درباره این حمله سایبری در تاریخ اول می ۲۰۲۶ منتشر شد؛ زمانی که رسانه امنیت سایبری BleepingComputer اعلام کرد شرکت Instructure وقوع یک «رخداد امنیتی» را تأیید کرده و تحقیقات داخلی برای بررسی ابعاد حادثه آغاز شده است. چند روز بعد، گروه هکری شناختهشده ShinyHunters مدعی شد موفق به استخراج اطلاعات حدود ۲۷۵ میلیون کاربر شده است؛ ادعایی که بهسرعت بازتاب گستردهای در رسانههای بینالمللی پیدا کرد.
طبق ادعای این گروه هکری، اطلاعات سرقتشده شامل آدرسهای ایمیل، شناسههای دانشآموزی، دادههای حسابهای کاربری، بخشی از پیامهای داخلی و برخی اطلاعات آموزشی بوده است. هکرها همچنین مدعی شدهاند دادههای مباره امنیت زیرساختهای آموزش آنلاین را افزایش داده است. پس از همهگیری کرونا، بسیاری از کشورها با سرعت به سمت آموزش دیجیتال حرکت کردند، اما کارشناسان معتقدند در بسیاری از موارد، توسعه امنیت سایبری همپای رشد خدمات آنلاین پیش نرفته است. حالا حمله به Canvas نشان میدهد زیرساختهای آموزشی جهان تا چه اندازه میتوانند در برابر حملات پیچیده سایبری آسیبپذیر باشند.
تحقیقات درباره این حمله همچنان ادامه دارد و هنوز مشخص نیست چه میزان از دادهها واقعاً استخراج شده و چند کاربر تحت تأثیر قرار گرفتهاند. با این حال، بسیاری از کارشناسان این رخداد را یکی از مهمترین و گستردهترین حوادث امنیتی تاریخ آموزش آنلاین توصیف کردهاند؛ حادثهای که میتواند نگاه جهان به امنیت سامانههای آموزشی دیجیتال را تغییر دهد.
۲۲۷۲۲۷
