Instructure 向 Canvas 黑客支付赎金
摘要
Instructure 在其 Canvas 学习管理系统遭受两次入侵后,向 ShinyHunters 网络犯罪团伙支付了赎金,从而找回了 2.75 亿用户的数据。
<a href="https://www.instructure.com/incident_update#:~:text=STATUS%20UPDATE%205/11/26" rel="nofollow">https://www.instructure.com/incident_update#:~:text=STATUS%2...</a><p><a href="https://www.nytimes.com/2026/05/12/us/canvas-instructure-hackers-deal.html" rel="nofollow">https://www.nytimes.com/2026/05/12/us/canvas-instructure-hac...</a>, <a href="https://archive.ph/HIkdn" rel="nofollow">https://archive.ph/HIkdn</a>
查看缓存全文
缓存时间: 2026/05/13 00:30
# Instructure 向 Canvas 黑客支付赎金
来源:https://www.insidehighered.com/news/tech-innovation/administrative-tech/2026/05/11/instructure-pays-ransom-canvas-hackers
Instructure 已向一伙网络犯罪分子支付赎金,该团伙在过去一周半的时间里两次入侵了该公司的学习管理系统 Canvas。
根据这家教育科技公司周一晚间发布的更新(https://www.instructure.com/incident_update),这笔交易意味着黑客已归还来自 8,800 多所机构的约 2.75 亿用户的受损数据。
该公司的 LMS 被北美 41% 的高等教育机构用于课程交付,Instructure 表示它“收到了数据销毁的数字确认(粉碎日志)”,并得到保证“不会有 Instructure 客户因此次事件受到公开或其他的勒索”。它补充说,该协议“涵盖所有受影响的 Instructure 客户”,并且各个客户“无需”与 ShinyHunters 接触,ShinyHunters 是本月迄今为止两次入侵并暂时瘫痪 Canvas 的勒索团伙。
#### 热门文章
- 美国农业部命令印第安纳大学封锁生物学实验室 (https://www.insidehighered.com/news/quick-takes/2026/05/11/usda-orders-iu-lock-down-biology-labs)
- 人文学院院长对系部未来持“悲观”态度 (https://www.insidehighered.com/news/faculty/2026/05/11/humanities-chairs-pessimistic-about-departments-future)
- 计算失误导致南卡罗来纳州国家奖学金短缺 2500 万美元 (https://www.insidehighered.com/news/quick-takes/2026/05/12/miscalculation-leaves-sc-25m-short-state-scholarships)
“Instructure 写道:“虽然在与网络犯罪分子打交道时永远无法完全确定,但我们认为采取一切可控措施在尽可能大的范围内给客户额外的安心感至关重要。”我们继续与专业供应商合作,支持我们的取证分析,进一步加固我们的环境,并对涉及的数据进行全面审查。随着工作的进展,我们将继续提供更新。”
虽然该公司并未公布这笔交易的金额,但它是在 ShinyHunters 设定的 5 月 12 日赎金截止期限前一天达成的。该团伙还与宾夕法尼亚大学以及普林斯顿大学和哈佛大学最近的数据泄露事件有关。
ShinyHunters 对 Canvas 的入侵造成了重大服务中断。该团伙警告 Instructure,如果不想泄露所有用户数据(包括姓名、电子邮件地址和学生 ID 号),就必须支付赎金。
ShinyHunters 在 5 月 3 日由 Ransomware.live(https://www.ransomware.live/id/SW5zdHJ1Y3R1cmUgSG9sZGluZ3MsIEluYy4gKENhbnZhIExNUywgaW5zdHJ1Y3R1cmUuY29tKUBzaGlueWh1bnRlcnM)网站发布的勒索信中写道:“涉及数十亿条学生与教师之间、学生与其他学生之间的私人消息,其中包含个人对话和其他[个人身份信息]。”该网站跟踪和监控勒索软件团伙的受害者及其活动。黑客告诉 Instructure,“在 2026 年 5 月 6 日之前联系我们,否则我们将在泄露数据的同时引发一些烦人的[数字]问题。”它警告该公司要“做出正确的决定”,以避免成为“下一个头条新闻”。
尽管 Instructure 似乎忽略了这些要求,但它解决了安全问题,Canvas 在上周二 5 月 5 日全面恢复运营。
但这并没有阻止黑客在本周晚些时候制造更大的头条新闻。到周四时,Canvas 用户——许多人正在准备期末考试并完成学期末作业——再次无法访问其账户(https://www.insidehighered.com/news/quick-takes/2026/05/07/hackers-target-canvas-again)。他们只能看到一条来自黑客的信息。
信息显示:“ShinyHunters 再次入侵了 Instructure。他们没有联系我们来解决这个问题,而是忽略了我们并进行了一些‘安全补丁’。”如果受影响列表中的任何学校有兴趣防止其数据泄露,请咨询网络安全咨询机构,并通过 TOX 私下联系我们以协商解决方案。”他们给机构和 Instructure 设定了 5 月 12 日的截止日期。
据 ShinyHunters 称,Instructure 忽略了他们最初的勒索要求。
“Instructure 甚至没有费心与我们交谈以了解情况,甚至没有与我们谈判以防止泄露这些数据。我们的要求甚至没有你们想象的那么高。”这是张贴在 RansomLook(https://www.ransomlook.io/group/shinyhunters)网站上的网络团伙勒索信的一个版本,该网站跟踪网络犯罪活动。“这家公司似乎并不关心所有受此数据泄露事件影响的学生和机构。”
#### 编辑推荐
- Canvas 遭黑客攻击后,大学暂停期末考试 (https://www.insidehighered.com/news/tech-innovation/teaching-learning/2026/05/08/universities-suspend-final-exams-after-canvas)
- “不付就泄露”:黑客目标锁定大型高等教育供应商 (https://www.insidehighered.com/news/tech-innovation/administrative-tech/2026/05/05/pay-or-leak-hackers-target-big-higher-ed-vendor)
- 一位教授如何将解雇转变为全国性的学术自由斗争 (https://www.insidehighered.com/news/faculty/academic-freedom/2026/05/07/how-firing-turned-fight-academic-freedom)
作为回应,许多大学推迟了考试(https://www.insidehighered.com/news/tech-innovation/teaching-learning/2026/05/08/universities-suspend-final-exams-after-canvas)和最终项目的截止日期,等待 Canvas 解决问题。周末期间,Instructure CEO Steve Daly 承诺第二次处理此次黑客攻击时将采取不同的方式。
“上周,我们做出决定,在公开讲话之前先查明事实。这种本能并没有错,但我们在平衡上出了问题。我们在查明事实方面投入过多精力,而在你们需要持续更新时却保持沉默,”他在公司网站的更新中写道。“你们对此表达得很清楚,这是公平的反馈。我们将在这方面做出改变。”
显然,Instructure 也与黑客展开了沟通。截至周一下午,它在其网站(https://www.instructure.com/incident_update#INSTstatus)上报告称,“所有 Canvas 环境均可用。”
## 支付赎金的风险
虽然支付赎金可能解决了 Instructure 的当务之急,但这违背了传统的网络安全协议,并且“可能导致危险的反馈循环,攻击者实际上因成功入侵而获得奖励”,国家网络安全联盟信息安全与参与总监 Cliff Steinhauer 表示。
Steinhauer 在接受*Inside Higher Ed*邮件采访时表示:“即使组织相信他们正在‘解决’眼前的危机,这也强化了网络勒索背后的经济激励结构,并向威胁行为者发出信号,表明针对大型教育平台或任何关键服务可能有利可图。”他还警告说,这也可能导致将支付作为可行的事件响应策略正常化,而执法机构一直对此提出警告,因为这会助长整个行业的进一步攻击。”
他补充说,Instructure 与 ShinyHunters 的协议也引发了关于信任和确定性的问题。
“即使犯罪分子声称已删除被盗数据或提供销毁‘证明’,也没有可靠的方法来验证这些说法,而且历史表明,数据经常被保留、转售或用于未来的勒索尝试,”他说。“从风险角度来看,组织可能正在用可见的短期中断换取长期暴露问题,这些问题可能在数月或数年后重新出现,通常没有任何额外的杠杆来阻止它。”
*(本文于 5 月 12 日更新,加入了 Cliff Steinhauer 的新评论。)*
相似文章
在 ShinyHunters 威胁泄露学校数据之际,Canvas 服务中断
Instructure 旗下的学习平台 Canvas 离线,此前黑客组织 ShinyHunters 声称对一起影响数百万学生和教职员工的大规模数据泄露事件负责,并威胁称,除非达成协议,否则将泄露数据。
与黑客达成协议删除从Canvas平台窃取的数据
Canvas的母公司Instructure在期末考试期间发生的网络攻击扰乱学生后,与黑客达成协议删除被盗数据。该公司已收到黑客关于数据删除的确认。
Canvas数据泄露扰乱全国学校与大学
一个网络犯罪团伙在数据泄露后篡改了Canvas的登录页面并索要赎金,导致全国学校及大学运营中断。被盗数据包括姓名、邮箱和学生ID,并威胁如不支付将泄露数据。
Weekly Update 505
Troy Hunt的每周更新报告称,ShinyHunters黑客组织在Instructure支付赎金后短暂沉寂,现已卷土重来,并对DentaQuest和Charter Communications提出了新的数据泄露索赔。
每周更新 第503期
Troy Hunt的每周更新涉及ShinyHunters给Instructure设定的'支付或泄露'截止日期,该公司保持沉默,相关诉讼正在准备中。