Siber saldırı - Reuters
- Canvas sistemine yetkisiz erişimle başlayan saldırı nisan sonunda tespit edildi
- Toronto ve British Columbia dahil binlerce okul etkilendi
- Yaklaşık 275 milyon kullanıcının verisinin sızdırıldığı iddia ediliyor
- Finansal veri ve şifrelerin ele geçirilmediği ancak riskin sürdüğü belirtiliyor
Dünya genelinde eğitim altyapısının önemli parçalarından biri olan Canvas, nisan ayının sonunda tespit edilen büyük bir siber saldırının hedefi oldu. Platformu geliştiren Instructure, saldırının bir öğretmen hesabının ele geçirilmesiyle başladığını ve durumun fark edilmesiyle birlikte sistemin geçici olarak çevrimdışı bırakıldığını açıkladı.
Saldırının ardından Kanada’daki Toronto ve British Columbia başta olmak üzere binlerce eğitim kurumu etkilenirken, platformun küresel erişimi nedeniyle krizin boyutu kısa sürede uluslararası bir güvenlik sorununa dönüştü.
Sızdırılan veriler ve iddialar
Sızdırılan bilgiler arasında öğrencilerin ve öğretmenlerin tam isimleri, e-posta adresleri, öğrenci numaraları ve platform içi mesajlarının bulunduğu bildirildi. Şu ana kadar finansal bilgilerin veya şifrelerin doğrudan ele geçirildiğine dair kesin bir bulguya ulaşılamadı.
Ancak uzmanlar, bu tür kişisel verilerin kimlik hırsızlığı ve dolandırıcılık girişimlerinde kullanılabileceği konusunda uyarıda bulunuyor.
Hacker grubu ve fidye iddiası
Saldırının sorumluluğunu, daha önce büyük teknoloji şirketlerine yönelik eylemleriyle bilinen ve kendisini “ShinyHunters” olarak tanımlayan yapı üstlendi. Grup, yaklaşık 275 milyon kişinin verisini ele geçirdiğini iddia ediyor.
Siber saldırganların, verilerin kamuoyuna sızdırılmaması karşılığında fidye talep ettiği belirtilirken, talep edilen miktar açıklanmadı. Güvenlik uzmanları ise fidye ödemelerinin yeni saldırıları teşvik edebileceği uyarısında bulunuyor.
Güvenlik uyarıları ve riskler
Siber güvenlik uzmanları, olayın yalnızca bir platform krizi değil, eğitim sektörünü hedef alan daha geniş bir tehdit dalgasının parçası olabileceğini belirtiyor. Özellikle öğrencilerin finansal geçmişlerinin sınırlı olması, onları kimlik hırsızlığı açısından daha cazip hedef haline getiriyor.
Etkilenen kurumlara ve kullanıcılara şifrelerini değiştirmeleri, çok faktörlü kimlik doğrulama (MFA) sistemlerini aktif etmeleri ve olağan dışı hesap hareketlerini yakından takip etmeleri öneriliyor.


