- Instructure, responsável pela plataforma Canvas, afirma ter chegado a um acordo com os hackers que invadiram seus sistemas na semana passada para evitar que dados sejam divulgados online.
- O grupo ShinyHunters assumiu a autoria do ataque e ameaçou publicar 3,5 terabytes de dados de estudantes se não fosse pago o resgate; a invasão tirou o Canvas do ar temporariamente.
- A empresa diz ter recebido provas de que os dados roubados foram destruídos e que o acordo cobre todos os clientes afetados, com promessa de não extorquir nenhum deles.
- Embora não haja confirmação explícita de pagamento, a atualização indica que houve acordo em troca do retorno dos dados.
- A maior parte dos sistemas do Canvas já foi restabelecida; a Instructure fará webinar para detalhar o ocorrido, e as contas Free-For-Teacher permanecem desativadas por tempo indeterminado.
Instructure, empresa por trás da plataforma de gestão de aprendizagem Canvas, informou ter chegado a um acordo com hackers que invadiram seus sistemas na semana passada para evitar que dados roubados fossem divulgados online. A alegação é de que parte dos dados foi devolvida como parte desse entendimento.
O grupo de hackers ShinyHunters assumiu a responsabilidade pela invasão e ameaçou tornar públicos 3,5 terabytes de dados de estudantes caso as exigências de pagamento não fossem atendidas. A Instructure afirma que o acordo abrange todos os clientes impactados e que nenhum cliente da empresa será extorquido.
Segundo a empresa, há confirmação de que os dados roubados foram destruídos, além de relatos de que o material foi devolvido. A Instructure destacou que continuará com análises forenses, reforço de segurança e revisão abrangente dos dados envolvidos.
A maior parte dos sistemas do Canvas foi retomada, conforme o status da empresa. A Instructure vai realizar um webinar para compartilhar mais informações sobre o ataque. Anteriormente, a empresa informou que contas Free-For-Teacher foram exploradas, levando ao fechamento temporário dessas contas.
A empresa não divulgou quando o acesso às contas Free-For-Teacher será restabelecido. O anúncio do acordo não detalha pagamentos nem fontes de financiamento, mantendo o tom de comunicação institucional e foco na proteção dos usuários.
Entre na conversa da comunidade