حمله سایبری به سیستم آموزشی دانشگاه‌های کانادا و احتمال افشای اطلاعات دانشجویان

چند دانشگاه بزرگ کانادا، از جمله دانشگاه تورنتو، دانشگاه بریتیش کلمبیا و دانشگاه آلبرتا، درگیر پیامدهای یک حمله سایبری گسترده شده‌اند.

این حمله پلتفرم آموزشی «Canvas» را هدف قرار داده است، سیستمی که بسیاری از دانشگاه‌ها و کالج‌ها برای برگزاری کلاس‌ها و مدیریت درس‌ها از آن استفاده می‌کنند.

شرکت آمریکایی Instructure، مالک Canvas، تایید کرده که قربانی یک حمله سایبری شده و در حال بررسی این موضوع است.

با وجود اینکه سیستم دوباره فعال شده، اما بسیاری از دانشگاه‌ها هنوز با مشکلات و نگرانی‌های امنیتی ناشی از این حمله روبه‌رو هستند.

طبق اعلام این شرکت، ممکن است بخشی از اطلاعات کاربران مانند نام، ایمیل، شماره دانشجویی و پیام‌ها در دسترس هکرها قرار گرفته باشد.

با این حال، شرکت گفته فعلا هیچ نشانه‌ای از سرقت رمز عبور، اطلاعات مالی یا مدارک شناسایی دولتی دیده نشده است.

گروه هکری ShinyHunters مسئولیت این حمله را برعهده گرفته و ادعا کرده اطلاعات حدود ۲۷۵ میلیون نفر را سرقت کرده است. این اطلاعات شامل داده‌های دانشجویان، استادان و کارکنان آموزشی عنوان شده.

دانشگاه تورنتو اعلام کرده برای جلوگیری از مشکلات بیشتر، سیستم Quercus را که بر پایه Canvas کار می‌کند، موقتا از دسترس خارج کرده است. مسئولان دانشگاه از کاربران خواسته‌اند فعلا وارد Canvas نشوند.

این دانشگاه همچنین تاکید کرده تاکنون هیچ مدرکی وجود ندارد که نشان دهد سایر سیستم‌های داخلی دانشگاه هک شده‌اند.

دانشگاه آلبرتا هم اعلام کرده بعضی کاربران هنگام ورود به سیستم با پیام‌های غیرعادی و غیرمجاز روبه‌رو شده‌اند.

این دانشگاه هم دسترسی به Canvas را متوقف کرده و از دانشجویان و کارکنان خواسته تا اطلاع بعدی وارد این سیستم نشوند.

دانشگاه آلبرتا گفته این مشکل فقط محدود به یک دانشگاه نیست و حدود ۹ هزار موسسه آموزشی در جهان تحت تاثیر این حمله قرار گرفته‌اند.

دانشگاه بریتیش کلمبیا هم اعلام کرده Canvas همچنان به دلیل این حمله سایبری از دسترس خارج است.

این دانشگاه از دانشجویان خواسته اگر وارد حساب خود شده‌اند، فورا خارج شوند و رمز عبورشان را تغییر دهند.

شرکت Instructure می‌گوید Canvas دوباره به‌طور کامل فعال شده و در حال حاضر نشانه‌ای از فعالیت غیرمجاز در سیستم دیده نمی‌شود.

این شرکت همچنین اعلام کرده با دانشگاه‌ها و موسسه‌های آسیب‌دیده در تماس است و به آن‌ها توصیه کرده دسترسی‌های مدیریتی و تنظیمات امنیتی خود را بررسی و به‌روزرسانی کنند.