A Instructure, empresa de tecnologia educacional, firmou um acordo com um grupo de extorsão cibernética para evitar o vazamento de dados roubados de milhares de escolas e universidades.
A Instructure firmou um acordo com o grupo ShinyHunters para evitar o vazamento de 3.65TB de dados do Canvas, após uma invasão que afetou milhares de instituições educacionais.
A Instructure, controladora do Canvas, foi alvo de um ataque cibernético que resultou no roubo de 3.65TB de dados de milhares de escolas e universidades. Para evitar o vazamento, a empresa decidiu pagar um resgate ao grupo ShinyHunters.
O ataque foi realizado explorando uma vulnerabilidade não especificada no ambiente Free-for-Teacher do Canvas. Os invasores conseguiram acesso inicial e roubaram 275 milhões de registros, incluindo nomes de usuários, endereços de e-mail e informações de cursos.
É importante estar atento a sinais de que um sistema pode estar comprometido, como:
Para se proteger contra ataques semelhantes, considere:
A Instructure optou por pagar o resgate para evitar o vazamento de dados sensíveis e proteger seus clientes.
Foram comprometidos nomes de usuários, endereços de e-mail, nomes de cursos e informações de matrícula.
Implemente medidas de segurança robustas, como autenticação multifator e atualizações regulares de software.
Evite brechas de segurança e proteja seus dados com soluções personalizadas da LC SEC.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao de Seguranca, SGSI, Plano Diretor de Seguranca, Auditoria Interna, Governanca de MFA e Cofre TOTP, ISO 42001 - IA, Diagnostico Gratuito de Seguranca. lcsec.io
Fontes:
https://thehackernews.com/2026/05/instructure-reaches-ransom-agreement.html