Voltar ao início do blog

Instructure faz acordo para evitar vazamento de dados

Data Breach

Instructure Reaches Ransom Agreement with ShinyHunters to Stop 3.65TB Canvas Leak

A Instructure, empresa de tecnologia educacional, firmou um acordo com um grupo de extorsão cibernética para evitar o vazamento de dados roubados de milhares de escolas e universidades.

Instructure faz acordo para evitar vazamento de dados

Resumo rapido

A Instructure firmou um acordo com o grupo ShinyHunters para evitar o vazamento de 3.65TB de dados do Canvas, após uma invasão que afetou milhares de instituições educacionais.

Neste artigo voce vai aprender:

  • O que motivou o acordo da Instructure
  • Como o ataque foi realizado
  • Quais são os sinais de alerta
  • Como proteger seus dados
  • Passos práticos para evitar brechas

Contexto do incidente

A Instructure, controladora do Canvas, foi alvo de um ataque cibernético que resultou no roubo de 3.65TB de dados de milhares de escolas e universidades. Para evitar o vazamento, a empresa decidiu pagar um resgate ao grupo ShinyHunters.

Como ocorreu o ataque

O ataque foi realizado explorando uma vulnerabilidade não especificada no ambiente Free-for-Teacher do Canvas. Os invasores conseguiram acesso inicial e roubaram 275 milhões de registros, incluindo nomes de usuários, endereços de e-mail e informações de cursos.

Sinais de alerta

É importante estar atento a sinais de que um sistema pode estar comprometido, como:

  • Mensagens de extorsão em portais de login
  • Acesso não autorizado a dados sensíveis
  • Alterações inesperadas em sistemas e registros

Medidas de proteção

Para se proteger contra ataques semelhantes, considere:

  • Implementar autenticação multifator
  • Manter sistemas e software atualizados
  • Realizar auditorias regulares de segurança

Checklist de segurança

  1. Revisar políticas de segurança regularmente
  2. Treinar funcionários sobre cibersegurança
  3. Monitorar atividades suspeitas nos sistemas

Perguntas frequentes

O que motivou o pagamento do resgate?

A Instructure optou por pagar o resgate para evitar o vazamento de dados sensíveis e proteger seus clientes.

Quais dados foram comprometidos?

Foram comprometidos nomes de usuários, endereços de e-mail, nomes de cursos e informações de matrícula.

Como posso proteger minha instituição?

Implemente medidas de segurança robustas, como autenticação multifator e atualizações regulares de software.

Proteja sua empresa com a LC SEC

Evite brechas de segurança e proteja seus dados com soluções personalizadas da LC SEC.

Conheca: Pentest, Threat Intelligence com IA, Conscientizacao de Seguranca, SGSI, Plano Diretor de Seguranca, Auditoria Interna, Governanca de MFA e Cofre TOTP, ISO 42001 - IA, Diagnostico Gratuito de Seguranca. lcsec.io

Fontes:
https://thehackernews.com/2026/05/instructure-reaches-ransom-agreement.html

Compartilhe nas redes sociais:

Conteúdos relacionados