世界9,000校が標的に — ShinyHuntersが教育LMS「Canvas」から2億件超のデータを盗んだ手口
「Canvas」っていう大学で使うシステムがハッキングされたって本当なの?
2億件って...想像もできないくらい多いね。「Canvas」って何のシステムなの?
そんなに普及しているなら影響が大きいよね。どんな情報が盗まれたの?
どうやって侵入したの?大学のシステムってちゃんとセキュリティがあるんじゃないの?
えっ、無料の試用アカウントが入口になったの?ShinyHuntersってどんなグループなの?
10代〜20代前半の若者を中心とした緩やかなネットワークだよ。フィッシングやソーシャルエンジニアリングを使って認証情報を入手するのが得意で、データを盗んだ後は「身代金を払わなければ公開する」と脅す手口が特徴なんだ。2020年頃から活動していて過去にも多くの企業を標的にしているよ。
大学側はどうなったの?試験中に攻撃されたって聞いたけど…
ハーバードやアイビーリーグも影響を受けたって聞いたよ?
本当だよ。ペンシルバニア大学・ハーバード大学・デューク大学など、アメリカ中の有名大学が影響を受けた。カナダ・イギリス・オーストラリアにも広がって、今回は本当に国際的な規模の事件になったんだ。一部の大学は他のLMSへの移行を検討し始めているよ。
これって私たちへの教訓は何かあるの?