Ciberataque a Canvas afecta a miles de instituciones en EE. UU. La plataforma educativa Canvas, utilizada por miles de escuelas y universidades en Estados Unidos, sufrió una interrupción de servicio tras un aparente ciberataque registrado esta semana.
El incidente afectó temporalmente el acceso al sistema, que es empleado para gestionar tareas, calificaciones y comunicación entre estudiantes y docentes en más de 8.000 instituciones educativas.
La empresa propietaria del sistema, Canvas (Instructure), confirmó que el servicio fue restablecido tras varias horas fuera de línea.
Ciberataque a Canvas afecta a miles de instituciones en EE. UU.
De acuerdo con la compañía, el ataque habría expuesto ciertos datos personales como nombres, correos electrónicos, números de identificación estudiantil y mensajes internos dentro de la plataforma.
Sin embargo, Instructure aseguró que no hay evidencia de que se hayan comprometido contraseñas, números de Seguro Social ni información financiera.
El grupo de hackers conocido como ShinyHunters se atribuyó la autoría del ataque y afirmó haber accedido a datos de millones de usuarios.
Según las amenazas difundidas, el grupo habría intentado extorsionar a la empresa con la filtración de información sensible, aunque estas afirmaciones no han sido verificadas de forma independiente.
Las autoridades estadounidenses, incluido el FBI y la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA), fueron notificadas y participan en la investigación del incidente.
Varias universidades como Harvard, Columbia y Michigan emitieron alertas internas a estudiantes y personal tras la caída del sistema.
En algunos casos, las instituciones educativas reportaron retrasos en evaluaciones finales debido a la interrupción del servicio.
ShinyHunters es un grupo de ciberdelincuentes asociado a múltiples ataques previos contra grandes plataformas tecnológicas y servicios globales.
La empresa propietaria de Canvas indicó que, tras análisis forense externo, no se ha detectado acceso activo al sistema por parte de los atacantes.
La investigación sobre el alcance real del ataque continúa en desarrollo mientras se evalúan posibles riesgos para los usuarios.
Fuente: Yahoo News
