پس از آنکه شرکت Instructure از یک نشت داده خبر داد، حالا ماجرا وارد مرحله نگرانکنندهتری شده است. گزارش TechCrunch میگوید هکرها توانستهاند صفحههای ورود چند مدرسه به پلتفرم Canvas را هم دستکاری کنند و پیام باجخواهی خود را روی آنها نمایش دهند.
از سرقت داده تا دستکاری صفحه ورود
TechCrunch نوشته هکرهای منتسب به گروه ShinyHunters پیام خود را روی صفحه ورود Canvas در دستکم سه مدرسه قرار دادهاند. بررسی این صفحات نشان میدهد مهاجمان با تزریق یک فایل HTML ظاهر login را تغییر دادهاند تا تهدید خود را مستقیم به کاربران و مشتریان Instructure نشان دهند.
ماجرا از این جهت مهمتر میشود که Instructure چند روز قبل هم افشای رخنهای را تأیید کرده بود که در آن اطلاعات خصوصی دانشآموزان، از جمله نام، ایمیل شخصی و پیامهای بین معلم و دانشآموز، در معرض سرقت قرار گرفته بود. حالا حمله دوم نشان میدهد مهاجمان صرفاً به خروج داده بسنده نکردهاند و بهدنبال افزایش فشار برای باجگیری بودهاند.
Instructure چه واکنشی نشان داد؟
این شرکت به TechCrunch گفته پس از مشاهده تغییر در صفحههای ورود، از روی احتیاط Canvas را موقتاً آفلاین کرده تا دسترسی مهاجمان محدود شود و بررسی انجام گیرد. Instructure همچنین اعلام کرده مهاجمان از مسئلهای مرتبط با حسابهای Free-For-Teacher سوءاستفاده کردهاند و به همین دلیل این دسته حسابها موقتاً غیرفعال شدهاند.
به گفته مهاجمان، اگر توافقی انجام نشود دادههای سرقتشده در 12 مه 2026 منتشر خواهند شد. در گزارش TechCrunch همچنین آمده که هکرها مدعیاند در رخنه قبلی دادههای مربوط به نزدیک به 9 هزار مدرسه و حدود 231 میلیون نفر را به دست آوردهاند؛ عددی که در صورت صحت، ابعاد حادثه را بسیار بزرگتر از یک رخداد عادی آموزشی نشان میدهد.
چرا این خبر مهم است؟
Canvas یکی از ابزارهای کلیدی مدیریت آموزش و ارتباط مدرسه با دانشآموز است. وقتی یک سامانه آموزشی همزمان با نشت داده و دستکاری صفحه ورود روبهرو میشود، موضوع فقط یک حادثه فنی نیست؛ بلکه با اعتماد کاربران، تداوم آموزش و امنیت اطلاعات دانشآموزان گره میخورد. این خبر دوباره یادآوری میکند که امنیت پلتفرمهای آموزشی باید بهاندازه سامانههای مالی و سازمانی جدی گرفته شود.
منبع: TechCrunch
لینک خبر اصلی: https://techcrunch.com/2026/05/07/hackers-deface-school-login-pages-after-claiming-another-instructure-hack/
تاریخ انتشار منبع: 2026-05-07
Comments