Hacker News 中文摘要

RSS订阅

ShinyHunters声称窃取了8800所学校的数据(Instructure/Canvas平台) -- ShinyHunters claims data theft from 8,800 schools (Instructure/Canvas)

文章摘要

黑客声称入侵了教育科技公司Instructure,窃取了来自8800所学校和大学的数据。该事件涉及大量教育机构的信息安全,具体泄露数据内容和影响范围尚待确认。

文章总结

教育科技公司Instructure遭黑客攻击,8800所学校数据泄露

事件概述
教育科技公司Instructure近日遭遇黑客攻击,攻击者声称窃取了来自全球8800所院校的2.8亿条师生及教职工数据。Instructure以旗下学习管理系统Canvas闻名,该系统被广泛用于课程管理、作业提交和成绩评定。

攻击细节
- 黑客组织:勒索团伙ShinyHunters宣称对事件负责,并在数据泄露网站上公布了Instructure的条目(含截图)。
- 泄露内容:包括用户姓名、邮箱地址、私信记录等,部分院校单机构数据量达数百万条。
- 攻击手段:黑客称通过Canvas的数据导出功能(如DAP查询、配置报告和用户API)窃取数据,累计获取数百GB的用户记录和课程注册信息。

机构回应
- Instructure:尚未回应具体细节,仅确认正在调查事件影响。
- 部分院校
- 科罗拉多大学博尔德分校发布预警,称事件影响全美多所机构;
- 罗格斯大学表示暂未发现直接影响;
- 荷兰蒂尔堡大学正与供应商核实数据是否遭波及。

背景关联
此次事件与近期ShinyHunters针对Canvas登录门户的大规模勒索活动相关。BleepingComputer将持续跟进事件进展。

(注:原文中的社交媒体链接、广告及无关导航内容已省略,核心信息保留并重组为简明报道格式。)

评论总结

该评论为系统通知,主要内容为告知原讨论已转移至新链接(https://news.ycombinator.com/item?id=48055913),并说明新链接位于网站首页且内容已更新。评论作者dang表示歉意,并提到未来将实现合并帖子的karma共享机制。

关键引用: 1. "Comments moved to...which is currently on the frontpage (and is more up to date)" ("评论已转移至...该链接目前在首页且内容更新") 2. "We're eventually going to have karma sharing for merged threads" ("我们最终将实现合并帖子的karma共享")