Instructure Reaches Ransom Agreement with ShinyHunters to Stop 3.65TB Canvas Leak
A Instructure, empresa de tecnologia educacional, firmou um acordo com um grupo de extorsão cibernética para evitar o vazamento de dados roubados de milhares de escolas e universidades.

Resumo rapido
A Instructure firmou um acordo com o grupo ShinyHunters para evitar o vazamento de 3.65TB de dados do Canvas, após uma invasão que afetou milhares de instituições educacionais.
Neste artigo voce vai aprender:
- O que motivou o acordo da Instructure
- Como o ataque foi realizado
- Quais são os sinais de alerta
- Como proteger seus dados
- Passos práticos para evitar brechas
Contexto do incidente
A Instructure, controladora do Canvas, foi alvo de um ataque cibernético que resultou no roubo de 3.65TB de dados de milhares de escolas e universidades. Para evitar o vazamento, a empresa decidiu pagar um resgate ao grupo ShinyHunters.
Como ocorreu o ataque
O ataque foi realizado explorando uma vulnerabilidade não especificada no ambiente Free-for-Teacher do Canvas. Os invasores conseguiram acesso inicial e roubaram 275 milhões de registros, incluindo nomes de usuários, endereços de e-mail e informações de cursos.
Sinais de alerta
É importante estar atento a sinais de que um sistema pode estar comprometido, como:
- Mensagens de extorsão em portais de login
- Acesso não autorizado a dados sensíveis
- Alterações inesperadas em sistemas e registros
Medidas de proteção
Para se proteger contra ataques semelhantes, considere:
- Implementar autenticação multifator
- Manter sistemas e software atualizados
- Realizar auditorias regulares de segurança
Checklist de segurança
- Revisar políticas de segurança regularmente
- Treinar funcionários sobre cibersegurança
- Monitorar atividades suspeitas nos sistemas
Perguntas frequentes
O que motivou o pagamento do resgate?
A Instructure optou por pagar o resgate para evitar o vazamento de dados sensíveis e proteger seus clientes.
Quais dados foram comprometidos?
Foram comprometidos nomes de usuários, endereços de e-mail, nomes de cursos e informações de matrícula.
Como posso proteger minha instituição?
Implemente medidas de segurança robustas, como autenticação multifator e atualizações regulares de software.
Proteja sua empresa com a LC SEC
Evite brechas de segurança e proteja seus dados com soluções personalizadas da LC SEC.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao de Seguranca, SGSI, Plano Diretor de Seguranca, Auditoria Interna, Governanca de MFA e Cofre TOTP, ISO 42001 - IA, Diagnostico Gratuito de Seguranca. lcsec.io
Fontes:
https://thehackernews.com/2026/05/instructure-reaches-ransom-agreement.html
Receba as principais noticias de ciberseguranca
Inscreva-se em nossa newsletter e receba artigos, alertas de vulnerabilidades e tendencias diretamente no seu email.

