آخر الأخبار

قراصنة يخترقون منصة تعليمية عالمية ويهددون بنشر بيانات ملايين الطلاب

شارك
صورة تعبيرية لعمليات القرصنة الإلكترونية

تعرضت "Instructure"، الشركة المطورة لمنصة التعليم الشهيرة Canvas، لاختراق إلكتروني جديد بعد أيام فقط من كشفها عن تسريب بيانات طلابية واسعة النطاق، في تصعيد جديد من مجموعة القراصنة المعروفة باسم ShinyHunters.

وكانت الشركة قد أعلنت، الثلاثاء، تعرضها لاختراق أدى إلى سرقة بيانات خاصة بالطلاب، شملت الأسماء وعناوين البريد الإلكتروني الشخصية، إضافة إلى الرسائل المتبادلة بين المعلمين والطلاب.

لكن الهجوم الجديد بدا أكثر جرأة، إذ تمكن القراصنة من تشويه صفحات تسجيل الدخول الخاصة بعدد من المدارس على منصة Canvas، المستخدمة عالمياً لإدارة الواجبات الدراسية والتواصل بين المؤسسات التعليمية والطلاب، بحسب تقرير نشره موقع "تك كرانش" واطلعت عليه "العربية Business".

ظهرت رسالة من مجموعة ShinyHunters على صفحات تسجيل الدخول التابعة لثلاث مدارس مختلفة، بعدما قام المهاجمون بحقن ملف HTML داخل البوابات الإلكترونية لتغيير واجهة الصفحات وعرض رسالتهم التهديدية.

وتضمنت الرسالة تهديداً بنشر البيانات المسروقة في 12 مايو الجاري إذا لم تدخل الشركة في تسوية تفاوضية مع القراصنة.

وفي وقت كتابة التقرير، بدا موقع الشركة الإلكتروني متعثراً جزئياً، حيث ظهرت أحياناً رسالة تفيد بوجود عدد كبير جداً من الطلبات، بينما عرضت منصة Canvas إشعاراً يشير إلى خضوعها لأعمال صيانة مجدولة.

وكانت مجموعة ShinyHunters قد أعلنت سابقاً مسؤوليتها عن الاختراق الأول، ونشرت تفاصيله عبر موقعها المخصص لتسريب البيانات، في محاولة للضغط على الشركة ودفعها إلى دفع فدية مقابل عدم نشر المعلومات المسروقة.

ويشير الاختراق الجديد، إلى جانب تعمد القراصنة إبلاغ وسائل الإعلام بتشويه صفحات الدخول، إلى تصعيد واضح للضغط على الشركة وعملائها لإجبارهم على الاستجابة لمطالبهم.

ولا تزال الطريقة التي تمكن بها المهاجمون من اختراق صفحات تسجيل الدخول غير معروفة حتى الآن، فيما قال أحد أفراد المجموعة إن الهجوم الأخير يمثل اختراقاً ثانياً ومنفصلاً عن الحادثة الأولى.

وكان القراصنة قد زعموا عقب الاختراق الأول أنهم تمكنوا من سرقة بيانات تخص نحو 9 آلاف مدرسة حول العالم، تتضمن معلومات مرتبطة بما يصل إلى 231 مليون شخص.

وتُعرف مجموعة ShinyHunters بسجل طويل من الهجمات الإلكترونية التي تعتمد على اختراق الأنظمة، ثم نشر تفاصيل الاختراق وابتزاز الضحايا مالياً مقابل عدم تسريب البيانات.

العربيّة المصدر: العربيّة
شارك

إقرأ أيضا


حمل تطبيق آخر خبر

آخر الأخبار