即時快訊
【專家觀點】AI 沒有殺死軟體業,而是正在重寫軟體:Agent 時代的 IT 產業大洗牌 佛州棕櫚灣市自主開發AI 應對數據風險與採購挑戰 科技巨頭紛祭API存取限制 AI代理戰爭掀新篇章 2027韓國消費趨勢出爐:「領航者」與「倦怠社會」成關鍵 聯準會新主席凱文·沃什首度升息 強硬獨立態度獲市場認可 美國股市第四季面臨多重逆風 聯準會緊縮與地緣政治添變數 美半導體龍頭應用材料攜手 Besi 強化先進封裝共建 AI 晶片生態 美國信貸市場浮現四大趨勢 銀行應對挑戰需借鏡 日立製作所成日本首例 加入Linux基金會「Tokenomics」推動人工智慧價值評估 美國基金押注中國AI模型ETF 專家點名台積電等亞洲巨頭受惠
圖/本報AI製圖(示意圖)
產官資訊

·5 months ago·責任編輯
#數據洩露#教育科技#Canvas#Instructure#ShinyHunters
圖/本報AI製圖(示意圖)
圖/本報AI製圖(示意圖)
商傳媒|責任編輯/綜合外電報導
摘要

美國教育科技公司 Instructure 旗下的 Canvas 學習平台近日遭到駭客組織 ShinyHunters 攻擊,導致數千所學校的學生姓名、電子郵件等個資可能外洩。駭客向用戶發出勒索訊息,要求支付贖金,引發各界對教育數據安全的擔憂。

近日,美國教育科技公司 Instructure 旗下的 Canvas 學習管理平台遭遇重大數據洩露事件,駭客組織 ShinyHunters 聲稱已成功入侵其資料庫。此事件恐影響全美多達 9,000 所大專院校的用戶,包括學生姓名、電子郵件地址及學生證號碼等個人資料面臨外洩風險。

ShinyHunters 已向受影響的 Canvas 用戶發送勒索訊息,警告若不支付贖金,這些被竊取的數據將會被公開。據報導,駭客透過在登入頁面注入 HTML 檔案來顯示其勒索訊息,要求在 5 月 12 日前與他們聯繫以進行和解談判。該組織自 2019 年以來便十分活躍,過去曾多次發動網路攻擊。

Instructure 方面表示,在發現異常後已迅速控制並修復了相關問題。然而,在美東時間週四(5月7日),印第安納大學布盧明頓分校等教育機構的用戶仍通報遭遇 Canvas 全球服務中斷,導致登入困難。Instructure 隨後在其狀態頁面承認 Student ePortfolios 存在問題,但強調 Canvas 的其他功能仍正常運作。

此次洩露的資訊主要包含用戶的姓名、電子郵件地址、學生證號碼以及用戶之間的訊息紀錄。值得注意的是,目前並無證據顯示使用者的密碼、出生日期、政府識別碼或財務資訊等敏感資料遭到外洩。然而,駭客已將部分據稱竊取的數據樣本分享給媒體 TechCrunch,證實其宣稱的真實性。此外,Charlotte-Mecklenburg Schools 當局也在上週末接獲這起資安漏洞的通報。

此次美國教育平台數據洩露事件,凸顯了教育機構在數位化轉型過程中面臨的嚴峻資安挑戰。面對日益複雜的網路攻擊手段,各國教育機構應引以為鑑,持續加強資安防護措施,以保障學生與教職員的數位隱私與數據安全。


在 Google 搜尋的熱門報導中優先看到商傳媒
加入為 Google 偏好來源