التطبيقات والمستهلك
Instructure تواجه اختراقاً جديداً مع قيام قراصنة بتشويه صفحات تسجيل الدخول في منصة Canvas
قامت شركة Instructure بإيقاف منصة Canvas مؤقتاً بعد أن قام قراصنة بتشويه صفحات تسجيل الدخول، ويزعمون سرقة بيانات من ما يقرب من 9,000 مدرسة، مهددين بنشر المعلومات بحلول 12 مايو.
أوقفت شركة تكنولوجيا التعليم Instructure منصة Canvas الخاصة بها مؤقتاً في أعقاب حادث أمني قام فيه قراصنة بتشويه صفحات تسجيل الدخول لثلاث مدارس منفصلة. وقد استهدفت مجموعة الجرائم الإلكترونية المعروفة باسم ShinyHunters منصة Canvas، وهي منصة Instructure لإدارة الدورات الدراسية. قامت المجموعة بحقن ملف HTML لتغيير شاشات تسجيل الدخول وعرض رسالة تهدد بنشر بيانات الطلاب المسروقة في 12 مايو إذا لم تتفاوض الشركة على تسوية. خلال الحادث، بدا موقع Instructure متصلاً بالإنترنت جزئياً، حيث كان يعرض أحياناً خطأ “طلبات كثيرة جداً”، بينما عرضت بوابة Canvas إشعاراً يفيد بأنها تخضع لصيانة مجدولة. ووفقاً للمتحدث باسم Instructure، Brian Watkins، “من باب الحيطة والحذر، قمنا على الفور بإيقاف Canvas عن العمل لاحتواء الوصول وإجراء مزيد من التحقيقات”.
حددت الشركة نقطة دخول الهجوم في فئة الخدمة المجانية الخاصة بها. وأكد Watkins أن الجهة غير المصرح لها استغلت مشكلة تتعلق بحسابات Free-For-Teacher الخاصة بالشركة. واستجابة لذلك، اتخذت Instructure قراراً بإغلاق هذه الحسابات مؤقتاً لاحتواء الاختراق. وذكر Watkins أن تعطيل حسابات Free-For-Teacher منح الشركة الثقة لاستعادة الوصول إلى Canvas، والتي عادت منذ ذلك الحين للعمل بالكامل وأصبحت متاحة للاستخدام. وفي حين تظل الطريقة الدقيقة المستخدمة لاختراق صفحات تسجيل الدخول غير واضحة، ذكر أحد أعضاء ShinyHunters أن هذا الحادث يمثل اختراقاً ثانياً ومنفصلاً.
يأتي هذا التشويه في أعقاب اختراق بيانات سابق كشفت عنه Instructure يوم الثلاثاء. في ذلك الحادث السابق، سرق القراصنة معلومات خاصة للطلاب، بما في ذلك الأسماء وعناوين البريد الإلكتروني الشخصية والرسائل المرسلة بين المعلمين والطلاب. وفي أعقاب ذلك الاختراق الأصلي، ادعى القراصنة أنهم سرقوا بيانات من ما يقرب من 9,000 مدرسة حول العالم. وتحتوي الملفات المسروقة، بحسب الادعاءات، على معلومات تخص 231 مليون شخص. وقد استخدمت مجموعة الجرائم الإلكترونية ShinyHunters، التي أعلنت مسؤوليتها عن الاختراق الأصلي، موقع التسريب الخاص بها—وهو منصة تستخدم لنشر البيانات المسروقة والضغط على الضحايا—في محاولة لابتزاز Instructure لدفع فدية لمنع نشر البيانات. وقد قامت المجموعة باختراق العديد من الضحايا على مدى العامين الماضيين، متبعةً نهجاً قائماً على الدوافع المالية يتمثل في القرصنة والنشر والابتزاز.
لماذا يهم
يمارس القراصنة ضغوطاً متزايدة على Instructure وعملائها من خلال تشويه صفحات تسجيل الدخول بعد اختراق سابق للبيانات، على أمل إجبار الشركة على التوصل إلى تسوية. ويؤكد هذا التكتيك كيف يستهدف مجرمو الإنترنت بشكل متزايد الواجهات التي يواجهها المستخدمون للضغط علناً بمطالب الفدية ضد المنصات المؤسسية.