حمله سایبری به Canvas: اطلاعات ۲۷۵ میلیون دانشآموز در خطر
خلاصهٔ کاملتر
پلتفرم آموزشی Canvas که توسط شرکت Instructure مدیریت میشه و هزاران مدرسه، دانشگاه و کسبوکار در سراسر آمریکا ازش استفاده میکنن، هدف یک حمله باجخواهی سایبری گسترده قرار گرفت. گروه جرایم سایبری ShinyHunters صفحه ورود این پلتفرم رو با یک پیام تهدیدآمیز جایگزین کرد و ادعا کرد دادههای ۲۷۵ میلیون دانشآموز و استاد از نزدیک به ۹ هزار مؤسسه آموزشی رو در اختیار داره.
Instructure هفته قبل از این حمله هم نقض امنیتی داده رو تأیید کرده بود. شرکت اعلام کرد اطلاعات بهسرقترفته شامل «اطلاعات شناسایی کاربران مثل نام، ایمیل و شماره دانشآموزی، و پیامهای بین کاربران» میشه. در اون زمان هیچ مدرکی از سرقت اطلاعات حساستری مثل رمز عبور، تاریخ تولد یا اطلاعات مالی پیدا نشده بود. ShinyHunters اما ادعا میکنه که چند میلیارد پیام خصوصی بین دانشآموزان و اساتید هم در دستشه.
وقتی Instructure اعلام کرد که «حادثه مهار شده»، ShinyHunters صفحه ورود Canvas رو دفیس کرد (یعنی محتوای صفحه رو بدون اجازه تغییر داد) و نشون داد که هنوز دسترسی داره. Instructure در واکنش، کل سرویس رو آفلاین کرد و در صفحه وضعیتش نوشت «تعمیرات برنامهریزیشده». این اقدام با انتقاد شدید Dipan Mann، مدیرعامل شرکت امنیتی Cloudskope، مواجه شد که این نامگذاری رو فریبدهنده دونست.
Mann در یک پست وبلاگی اشاره کرد که این حداقل سومین باریه که ShinyHunters در هشت ماه گذشته به Instructure نفوذ کرده. بر اساس تحلیل او، نقض داده دانشگاه پنسیلوانیا در سپتامبر ۲۰۲۵ که از طریق Canvas انجام شد، یک «اثبات مفهوم» بود. حمله اول می ۲۰۲۶ «اجرای تولیدی» و حمله ۷ می نشون داد که «مهار ادعایی» هرگز اتفاق نیفتاده.
ShinyHunters یک گروه سایبری پرکار و سیاله که در سرقت داده و اخاذی تخصص داره. روش معمول این گروه ویشینگ (فیشینگ صوتی) و مهندسی اجتماعیه — یعنی با جعل هویت پرسنل IT یا افراد مورد اعتماد، به سیستمهای هدف نفوذ میکنن. اخیراً ShinyHunters مسئولیت حملاتی به ADT، Medtronic، Rockstar Games، McGraw Hill، 7-Eleven و Carnival رو هم پذیرفته.
زمانبندی این حمله برای هزاران دانشآموز و استاد بسیار آزاردهندهست چون درست در اوج امتحانات پایان ترم رخ داده. Charles Carmakal، مدیر ارشد فناوری Mandiant (زیرمجموعه گوگل) هم تأیید کرد که در حال حاضر «چند کمپین نفوذ و اخاذی موازی و مجزا» توسط ShinyHunters در جریانه. Instructure بعد از بازگشایی سرویس اعلام کرد که هکرها از یک آسیبپذیری مربوط به حسابهای Free-for-Teacher سوءاستفاده کردن.
نکات کلیدی:
- گروه ShinyHunters صفحه لاگین Canvas رو با پیام باجخواهی جایگزین کرد و ادعا میکنه داده ۲۷۵ میلیون کاربر رو داره
- Instructure این حادثه رو «تعمیرات برنامهریزیشده» نامید که با انتقاد گسترده روبهرو شد
- این حداقل سومین نفوذ ShinyHunters به Instructure در هشت ماه گذشتهست
- آسیبپذیری مورد سوءاستفاده، مربوط به حسابهای Free-for-Teacher بوده
- حمله درست در اوج امتحانات پایان ترم رخ داد و هزاران دانشآموز رو متضرر کرد
- چندین دانشگاه گزارش شده که برای مذاکره درباره پرداخت باج با ShinyHunters تماس گرفتن




