Canvas 온라인 되지만 ShinyHunters가 학교 데이터 유출 위협
요약
학습 관리 플랫폼 Canvas가 대규모 데이터 유출 사건을 겪은 후 온라인으로 돌아왔으나, 시스템 접근 시 ShinyHunters 해킹 그룹이 책임 소재를 주장하는 랜섬 메시지가 표시되었습니다. 이 메시지는 학교들이 데이터 유출 방지를 위해 사이버 보안 컨설팅 회사와 협상할 것을 위협하며, Canvas가 침입당했다고 주장하는 학교 목록을 포함했습니다. Instructure는 무단 행위자가 시스템에 접근하여 문제를 악용했음을 인정하고 일부 기능을 일시적으로 폐쇄하거나 제한 조치를 취한 상황입니다.
핵심 포인트
- Canvas 플랫폼은 대규모 데이터 유출 위협과 함께 서비스 중단 및 복구 과정을 겪었습니다.
- ShinyHunters 해킹 그룹이 Canvas 침입의 책임을 주장하며 랜섬 메시지를 배포했습니다.
- Instructure는 무단 행위자의 악용을 인정하고, 보안 패치 적용 및 일부 계정(Free-For-Teacher) 폐쇄 등의 조치를 취했습니다.
- 사용자들은 데이터 유출 방지 및 사후 협상을 위해 외부 사이버 보안 컨설팅 전문가의 도움을 받아야 할 수 있습니다.
Instructure 소유한 학습 관리 플랫폼인 Canvas 는 학생 이름, 이메일 주소, ID 번호 및 메시지 등 영향을 받은 대규모 데이터 유출 이후 다운된 후 다시 온라인에 돌아왔습니다. 시스템 복구가 완료되기 전, 목요일에 시스템을 접근하려던 학생들은 ShinyHunters 해킹 그룹에서 책임 소재를 주장하는 메시지가 표시되었습니다.
Canvas 는 ShinyHunters 가 학교 데이터를 유출할 것을 위협한 후 다시 온라인에 돌아왔지만
학습 플랫폼의 대규모 다운아웃은 ShinyHunters 해킹 그룹이라고 주장하는 랜섬 메시지로 시작되었습니다.
ShinyHunters 는 Instructure 을 다시 침공했습니다. 해결을 위해 연락하지 않고는 무시하고 "보안 패치"를 적용했습니다. 만약 영향을 받은 학교 목록에 있는 학교가 데이터 유출 방지를 원한다면 사이버 보안 컨설팅 firm 과 연락하여 TOX 에게 사후 협상을 요청하세요. 모든 것이 유출되기 전에 2026 년 5 월 12 일까지의 시간이 있습니다.
메시지는 ShinyHunter 가 Canvas 를 통해 침입했다고 주장하는 학교 목록 링크를 포함했습니다.
"昨날, Instructure 은 우리 진행 중인 보안 사고에 관여한 무단 행위자가 일부 학생 및 교사가 로그인할 때 표시되는 페이지에 변경을 가했다는 것을 발견했습니다. 주의의 과잉으로 인해 우리는 접근을 제한하고 추가 조사를 위해 Canvas 를 즉시 오프라인으로 중단했습니다," The Verge 에 대한 Instructure 의 진술에서 "이로 인한 불편함과 우려에 대해 죄송합니다"라고 말했습니다.
Instructure 의 상태 페이지에 따르면, Canvas 는 대부분의 사용자에게 이용 가능하지만 Canvas Beta 와 Canvas Test 시스템은 여전히 유지 관리 모드입니다. Instructure 은 또한 일부 사용자가 Student ePortfolios 로 로그인하는 데 어려움을 겪는 문제를 조사 중입니다.
"우리는 무단 행위자가 우리 Free-For-Teacher 계정에 관한 문제와 관련된 문제를 악용했다고 확인했습니다. 결과적으로 우리는 어려운 결정을 내려 임시로 Free-For-Teacher 계정을 폐쇄했습니다," Instructure 의 진술에서 "회사는 해당 계정이 복원될 예정일시를 언급하지 않았습니다."
Instructure 는 지난 주에 침입 이후
AI 자동 생성 콘텐츠
본 콘텐츠는 HN AI Posts의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기