Canvas’a dev siber saldırı: Milyonlarca öğrenci verisi riskte

Dünya genelinde milyonlarca öğrenci ve öğretmenin kullandığı Canvas platformuna yönelik büyük siber saldırı, eğitim kurumlarını alarma geçirdi. Saldırının arkasında olduğu iddia edilen grup yüz milyonlarca kullanıcı verisini ele geçirdiğini öne sürüyor.

0:00

--:--

Son Güncelleme: 10.05.2026 - 14:29

NSosyal Logo
Canvas’a dev siber saldırı: Milyonlarca öğrenci verisi riskte

Siber saldırı - Reuters

  • Canvas sistemine yetkisiz erişimle başlayan saldırı nisan sonunda tespit edildi
  • Toronto ve British Columbia dahil binlerce okul etkilendi
  • Yaklaşık 275 milyon kullanıcının verisinin sızdırıldığı iddia ediliyor
  • Finansal veri ve şifrelerin ele geçirilmediği ancak riskin sürdüğü belirtiliyor

Dünya genelinde eğitim altyapısının önemli parçalarından biri olan Canvas, nisan ayının sonunda tespit edilen büyük bir siber saldırının hedefi oldu. Platformu geliştiren Instructure, saldırının bir öğretmen hesabının ele geçirilmesiyle başladığını ve durumun fark edilmesiyle birlikte sistemin geçici olarak çevrimdışı bırakıldığını açıkladı.

Saldırının ardından Kanada’daki Toronto ve British Columbia başta olmak üzere binlerce eğitim kurumu etkilenirken, platformun küresel erişimi nedeniyle krizin boyutu kısa sürede uluslararası bir güvenlik sorununa dönüştü.

Sızdırılan veriler ve iddialar

Sızdırılan bilgiler arasında öğrencilerin ve öğretmenlerin tam isimleri, e-posta adresleri, öğrenci numaraları ve platform içi mesajlarının bulunduğu bildirildi. Şu ana kadar finansal bilgilerin veya şifrelerin doğrudan ele geçirildiğine dair kesin bir bulguya ulaşılamadı.

Ancak uzmanlar, bu tür kişisel verilerin kimlik hırsızlığı ve dolandırıcılık girişimlerinde kullanılabileceği konusunda uyarıda bulunuyor.

Hacker grubu ve fidye iddiası

Saldırının sorumluluğunu, daha önce büyük teknoloji şirketlerine yönelik eylemleriyle bilinen ve kendisini “ShinyHunters” olarak tanımlayan yapı üstlendi. Grup, yaklaşık 275 milyon kişinin verisini ele geçirdiğini iddia ediyor.

Siber saldırganların, verilerin kamuoyuna sızdırılmaması karşılığında fidye talep ettiği belirtilirken, talep edilen miktar açıklanmadı. Güvenlik uzmanları ise fidye ödemelerinin yeni saldırıları teşvik edebileceği uyarısında bulunuyor.

Güvenlik uyarıları ve riskler

Siber güvenlik uzmanları, olayın yalnızca bir platform krizi değil, eğitim sektörünü hedef alan daha geniş bir tehdit dalgasının parçası olabileceğini belirtiyor. Özellikle öğrencilerin finansal geçmişlerinin sınırlı olması, onları kimlik hırsızlığı açısından daha cazip hedef haline getiriyor.

Etkilenen kurumlara ve kullanıcılara şifrelerini değiştirmeleri, çok faktörlü kimlik doğrulama (MFA) sistemlerini aktif etmeleri ve olağan dışı hesap hareketlerini yakından takip etmeleri öneriliyor.

Kaynak:

GDH Haber

GDH uygulamasını indir,

gelişmelerden anında haberdar ol!

Loading Spinner