Apps y consumo
Instructure enfrenta una nueva brecha mientras hackers desfiguran las páginas de inicio de sesión de Canvas
Instructure puso a Canvas fuera de línea después de que hackers desfiguraran páginas de inicio de sesión y presuntamente robaran datos de casi 9000 escuelas, amenazando con publicar la información para el 12 de mayo.
La empresa de tecnología educativa Instructure puso temporalmente fuera de línea su plataforma Canvas tras un incidente de seguridad en el que hackers desfiguraron las páginas de inicio de sesión de tres escuelas distintas. Canvas, la plataforma de gestión de aprendizaje de Instructure para administrar cursos, fue blanco de un grupo de ciberdelincuencia conocido como ShinyHunters. El grupo inyectó un archivo HTML para alterar las pantallas de inicio de sesión y mostrar un mensaje que amenaza con publicar los datos estudiantiles robados el 12 de mayo si la empresa no negocia un acuerdo. Durante el incidente, el sitio web de Instructure parecía estar parcialmente en línea, devolviendo a veces un error de “demasiadas solicitudes”, mientras que el portal de Canvas mostraba un aviso indicando que estaba en mantenimiento programado. Según el portavoz de Instructure, Brian Watkins, “por precaución, pusimos a Canvas fuera de línea de inmediato para contener el acceso e investigar más a fondo”.
La empresa identificó el punto de entrada del ataque como su nivel de servicio gratuito. Watkins confirmó que el actor no autorizado explotó un problema relacionado con las cuentas Free-For-Teacher de la empresa. En respuesta, Instructure tomó la decisión de cerrar temporalmente estas cuentas para contener la brecha. Watkins declaró que desactivar las cuentas Free-For-Teacher dio a la empresa la confianza para restaurar el acceso a Canvas, que desde entonces ha vuelto a estar completamente en línea y disponible para su uso. Aunque el método exacto utilizado para comprometer las páginas de inicio de sesión sigue sin estar claro, un miembro de ShinyHunters declaró que este incidente representa una segunda brecha independiente.
Esta desfiguración sigue a una brecha de datos previa revelada por Instructure el martes. En ese incidente anterior, los hackers robaron información privada de los estudiantes, incluyendo nombres, direcciones de correo electrónico personales y mensajes enviados entre profesores y alumnos. Tras esa brecha original, los hackers afirmaron haber robado datos de casi 9000 escuelas alrededor del mundo. Los archivos robados contienen presuntamente información de 231 millones de personas. El grupo de ciberdelincuencia ShinyHunters, que se atribuyó la responsabilidad del hackeo original, ha utilizado su sitio de filtraciones —una plataforma usada para publicar datos robados y presionar a las víctimas— en un esfuerzo por extorsionar a Instructure para que pague un rescate y evitar que los datos se hagan públicos. El grupo ha comprometido a numerosas víctimas en los últimos dos años, siguiendo un manual de tácticas motivado financieramente de hackear, publicar y extorsionar.
Por qué importa
Los hackers están aumentando la presión sobre Instructure y sus clientes al desfigurar las páginas de inicio de sesión tras una brecha de datos previa, con la esperanza de forzar un acuerdo. Esta táctica subraya cómo los ciberdelincuentes están apuntando cada vez más a las interfaces orientadas al usuario para aprovechar públicamente las demandas de rescate contra plataformas empresariales.