۱۶ مرداد ۱۴۰۵

هکرها پس از رخنه Instructure صفحه‌های ورود Canvas مدارس را هم دستکاری کردند

پس از آنکه شرکت Instructure از یک نشت داده خبر داد، حالا ماجرا وارد مرحله نگران‌کننده‌تری شده است. گزارش TechCrunch می‌گوید هکرها توانسته‌اند صفحه‌های ورود چند مدرسه به پلتفرم Canvas را هم دستکاری کنند و ادامه مطلب

Visit15 3 ماه پیش

پس از آنکه شرکت Instructure از یک نشت داده خبر داد، حالا ماجرا وارد مرحله نگران‌کننده‌تری شده است. گزارش TechCrunch می‌گوید هکرها توانسته‌اند صفحه‌های ورود چند مدرسه به پلتفرم Canvas را هم دستکاری کنند و پیام باج‌خواهی خود را روی آن‌ها نمایش دهند.

از سرقت داده تا دستکاری صفحه ورود

TechCrunch نوشته هکرهای منتسب به گروه ShinyHunters پیام خود را روی صفحه ورود Canvas در دست‌کم سه مدرسه قرار داده‌اند. بررسی این صفحات نشان می‌دهد مهاجمان با تزریق یک فایل HTML ظاهر login را تغییر داده‌اند تا تهدید خود را مستقیم به کاربران و مشتریان Instructure نشان دهند.

ماجرا از این جهت مهم‌تر می‌شود که Instructure چند روز قبل هم افشای رخنه‌ای را تأیید کرده بود که در آن اطلاعات خصوصی دانش‌آموزان، از جمله نام، ایمیل شخصی و پیام‌های بین معلم و دانش‌آموز، در معرض سرقت قرار گرفته بود. حالا حمله دوم نشان می‌دهد مهاجمان صرفاً به خروج داده بسنده نکرده‌اند و به‌دنبال افزایش فشار برای باج‌گیری بوده‌اند.

Instructure چه واکنشی نشان داد؟

این شرکت به TechCrunch گفته پس از مشاهده تغییر در صفحه‌های ورود، از روی احتیاط Canvas را موقتاً آفلاین کرده تا دسترسی مهاجمان محدود شود و بررسی انجام گیرد. Instructure همچنین اعلام کرده مهاجمان از مسئله‌ای مرتبط با حساب‌های Free-For-Teacher سوءاستفاده کرده‌اند و به همین دلیل این دسته حساب‌ها موقتاً غیرفعال شده‌اند.

به گفته مهاجمان، اگر توافقی انجام نشود داده‌های سرقت‌شده در 12 مه 2026 منتشر خواهند شد. در گزارش TechCrunch همچنین آمده که هکرها مدعی‌اند در رخنه قبلی داده‌های مربوط به نزدیک به 9 هزار مدرسه و حدود 231 میلیون نفر را به دست آورده‌اند؛ عددی که در صورت صحت، ابعاد حادثه را بسیار بزرگ‌تر از یک رخداد عادی آموزشی نشان می‌دهد.

چرا این خبر مهم است؟

Canvas یکی از ابزارهای کلیدی مدیریت آموزش و ارتباط مدرسه با دانش‌آموز است. وقتی یک سامانه آموزشی هم‌زمان با نشت داده و دستکاری صفحه ورود روبه‌رو می‌شود، موضوع فقط یک حادثه فنی نیست؛ بلکه با اعتماد کاربران، تداوم آموزش و امنیت اطلاعات دانش‌آموزان گره می‌خورد. این خبر دوباره یادآوری می‌کند که امنیت پلتفرم‌های آموزشی باید به‌اندازه سامانه‌های مالی و سازمانی جدی گرفته شود.


منبع: TechCrunch

لینک خبر اصلی: https://techcrunch.com/2026/05/07/hackers-deface-school-login-pages-after-claiming-another-instructure-hack/

تاریخ انتشار منبع: 2026-05-07

اشتراک گذاری

دنبال کنید نوشته شده توسط:

محسن جدیدی

Comments