Canvas平台遭黑客入侵 新加坡国立大学:学生姓名电邮等或已外泄
撰文: 张涵语
出版:更新:
全球高等院校广泛使用的网上教学管理平台Canvas,近期遭受大规模网络攻击,涉及全球近9千所学校。新加坡国立大学(NUS)已通知学生,称虽然如姓名、电邮地址等资讯或已在全球资料外泄事件中被曝光,但密码等机密资讯并未泄露。而部分学校及大学已与黑客取得联系,以阻止资料外泄。
综合外媒报道,Canvas系统用于管理成绩、课程笔记、作业、讲座影片等内容。名为“ShinyHunters”的黑客组织5月3日于其网站上发布消息称,他们已窃取约6.65TB的Canvas数据,其中包括学生姓名、电邮地址,以及学生、教师和其他工作人员之间的私人资讯。
新加坡国立大学(Getty)
新加坡国立大学是遭到网络攻击的学校之一。该校在邮件中将资讯外泄归咎于拥有并经营Canvas平台的供应商Instructure,并称,“可能泄漏的资讯仅限于:姓名、电邮地址及学号。我们向您保证,您的NUS登入凭证(例如密码)并未泄露,所有学生的成绩仍然安全”。
Instructure发言人周五在一封电邮中表示,黑客“篡改了部分学生和教师登入时显示的页面”。发言人称,黑客利用该公司“教师免费服务”的一个漏洞,该服务允许非Canvas用户试用平台的部分功能。发言人表示,公司已暂时关闭“教师免费服务”,称“这让我们有信心恢复Canvas的存取权限,目前Canvas已完全恢复线上运作,可供使用”。
路透社报道,美国多间使用Canvas的学校在4月曾遭黑客入侵,部分要求黑客避免公开数据;美国联邦调查局(FBI)8日称留意到当地的教育系统受影响,但没提及Canvas名字。