新足迹

 找回密码
 注册

精华好帖回顾

· 北海道Kiroro雪场滑雪一周纪实详细 (2014-2-3) VulcanOnIce · 我的孩子不爱学习,怎么破?(5月4日更新语言习得和双语养育及3岁做kumon英语) (2017-4-27) chatchat
· 在别人的故事里,流着自己的泪 - 23楼27楼34楼54楼完结更新♥ (2020-8-1) 带刺的芍药 · 母亲节的提拉米苏 (2007-5-16) jogger
Advertisement
Advertisement
查看: 1397|回复: 25

[北美] 遭网络攻击的Canvas开发商Instructure说和黑客达成了协议 [复制链接]

发表于 2026-5-12 15:15 |显示全部楼层
此文章由 astina 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 astina 所有!转贴必须注明作者、出处和本声明,并保持内容完整
本月遭到攻击波及全球数百万学生的公司说和黑客“达成了协议”。

犯罪团伙ShinyHunters针对近9000所大中小学院和其他教育院校造成Canvas数据泄露。

这起事件涉及大量数据被盗,包括学生证号码、电子邮件地址、注册信息以及学习平台上的消息内容。

开发 Canvas 的美国公司 Instructure 在网站上发布了更新,表示他们已经协商,确保这些信息不会被泄露。

更新称:“我们理解这类事件会令人感到不安,保护我们的社区始终是我们的首要任务。”

“基于这一责任,Instructure 已与此次事件中的未经授权的行为者达成协议。”

该司说作为协议的一部分,数据已经被返回,黑客还提供了数据被销毁的数码确认。

“我们获悉此事件不会导致任何 Instructure 客户被公开或以其他形式遭勒索。

“虽然在与网络犯罪分子打交道时从来无法做到完全确定,但我们认为尽我们所能采取一切措施,在可能范围内为客户提供额外的安心保障是非常重要的。”

Instructure 说协议已涵盖所有受影响的机构,任何大中小学都无需单独尝试与黑客接触。

https://www.abc.net.au/news/2026 ... nyhunters/106670228
于无声处听惊雷
Advertisement
Advertisement

发表于 2026-5-12 15:24 |显示全部楼层
此文章由 angaozhou 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 angaozhou 所有!转贴必须注明作者、出处和本声明,并保持内容完整
只字不提付了多少赎金

发表于 2026-5-12 15:27 来自手机 |显示全部楼层
此文章由 Me!Bourne 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 Me!Bourne 所有!转贴必须注明作者、出处和本声明,并保持内容完整
求问:怎么可以确保数据被销毁?以及没有其他的备份?完全相信黑客?

发表于 2026-5-12 15:28 来自手机 |显示全部楼层
此文章由 Me!Bourne 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 Me!Bourne 所有!转贴必须注明作者、出处和本声明,并保持内容完整
据说ShinyHunters是生活在英国和美国的印度人和印尼人组成的。还会不会有人说,这是中国干的?

发表于 2026-5-12 15:30 来自手机 |显示全部楼层
此文章由 Laker2 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 Laker2 所有!转贴必须注明作者、出处和本声明,并保持内容完整
最根本的防范手段就是 不要提供、不要收集不必要的信息。
没有信息,就黑无可黑。
黑进去也没什么。

比如说,住酒店,你要我家庭住址做什么?难道为了在我损坏房间物品不赔偿的情况下去我家索赔?

比如说,健身房办卡,要我出生年月日做什么?

Harvey Norman 买个手机,要我姓名和地址做什么?

坚决不提供,爱卖不卖。

发表于 2026-5-12 15:32 来自手机 |显示全部楼层
此文章由 Laker2 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 Laker2 所有!转贴必须注明作者、出处和本声明,并保持内容完整
本帖最后由 Laker2 于 2026-5-12 15:33 编辑

澳洲用生日和地址来鉴别身份,真是愚蠢至极的发明。
生日终身不可修改,一旦泄露,永远泄露。
地址不能轻易搬家,一旦泄露,无法轻易修改。

密码应该用可以随时修改的信息,怎么能用永久的信息来当密码?

澳洲政府现在又在推行声纹识别,真是太恐怖了。
这个一旦泄露,又是一个终身无法修改的信息。
Advertisement
Advertisement

发表于 2026-5-12 15:47 |显示全部楼层
此文章由 hgaox 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 hgaox 所有!转贴必须注明作者、出处和本声明,并保持内容完整
Laker2 发表于 2026-5-12 15:30
最根本的防范手段就是 不要提供、不要收集不必要的信息。
没有信息,就黑无可黑。
黑进去也没什么。

很多时候提供个人信息是必要的

比如medibank的需要具体的个人信息 optus通信运营商也需要用个人信息证明使用者的身份

发表于 2026-5-12 15:48 |显示全部楼层
此文章由 astina 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 astina 所有!转贴必须注明作者、出处和本声明,并保持内容完整
Me!Bourne 发表于 2026-5-12 15:27
求问:怎么可以确保数据被销毁?以及没有其他的备份?完全相信黑客?

大概只有选择信了,黑客也需要讲“信用”,不然以后搞不到赎金
于无声处听惊雷

发表于 2026-5-12 15:59 来自手机 |显示全部楼层
此文章由 fiony 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 fiony 所有!转贴必须注明作者、出处和本声明,并保持内容完整
这种事情警察或者法律管不到吗?

发表于 2026-5-12 16:03 |显示全部楼层
此文章由 Evo 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 Evo 所有!转贴必须注明作者、出处和本声明,并保持内容完整
fiony 发表于 2026-5-12 16:59
这种事情警察或者法律管不到吗?

开发 Canvas 的美国公司 Instructure

这种可能需要CIA, NSA, FBI联手出马才有能搞定



大儒念经,不听不听

发表于 2026-5-12 16:13 |显示全部楼层
此文章由 astina 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 astina 所有!转贴必须注明作者、出处和本声明,并保持内容完整
现在很多公司都要往手机或邮件发个验证码,虽然麻烦点,但是是不是安全性强很多?
Advertisement
Advertisement

发表于 2026-5-12 16:14 |显示全部楼层
此文章由 pollozhao 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 pollozhao 所有!转贴必须注明作者、出处和本声明,并保持内容完整
我第一反应还以为是 悉尼的 Canva。小娃们在学校经常用这个。

发表于 2026-5-12 16:17 |显示全部楼层
此文章由 pinkswan 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 pinkswan 所有!转贴必须注明作者、出处和本声明,并保持内容完整
几万个币啊?

发表于 2026-5-12 16:20 |显示全部楼层
此文章由 flip 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 flip 所有!转贴必须注明作者、出处和本声明,并保持内容完整
本帖最后由 flip 于 2026-5-12 16:26 编辑
pollozhao 发表于 2026-5-12 16:14
我第一反应还以为是 悉尼的 Canva。小娃们在学校经常用这个。


就是这个。澳洲政府已经关注了。

发表于 2026-5-12 16:39 |显示全部楼层
此文章由 ryanryan88 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 ryanryan88 所有!转贴必须注明作者、出处和本声明,并保持内容完整
看来盗亦有道,黑客比政府值得信赖。要不就是当大家都是s... 监守自盗,洗黑钱。

发表于 2026-5-12 16:44 来自手机 |显示全部楼层
此文章由 innsfree 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 innsfree 所有!转贴必须注明作者、出处和本声明,并保持内容完整
ShinyHunters从Canvas偷了3.65TB的数据。
Advertisement
Advertisement

发表于 2026-5-12 16:50 来自手机 |显示全部楼层
此文章由 scoopy 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 scoopy 所有!转贴必须注明作者、出处和本声明,并保持内容完整
innsfree 发表于 2026-5-12 16:44
ShinyHunters从Canvas偷了3.65TB的数据。


那么多,我的100mb的网络光下载都要好几天。

发表于 2026-5-12 16:55 来自手机 |显示全部楼层
此文章由 windwind 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 windwind 所有!转贴必须注明作者、出处和本声明,并保持内容完整
这几年澳洲人的隐私数据泄漏的多到骗子都不够用了

发表于 2026-5-12 19:24 |显示全部楼层
此文章由 eguan88 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 eguan88 所有!转贴必须注明作者、出处和本声明,并保持内容完整
这些手搓的系统还不快给Claude Mythos过一遍

发表于 2026-5-12 19:30 来自手机 |显示全部楼层
此文章由 zn7726 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 zn7726 所有!转贴必须注明作者、出处和本声明,并保持内容完整
eguan88 发表于 2026-5-12 19:24
这些手搓的系统还不快给Claude Mythos过一遍

ios26.5说是修复了一堆安全隐患 不知道是不是让mythos检查过了才发现

发表于 2026-5-12 20:20 来自手机 |显示全部楼层
此文章由 innsfree 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 innsfree 所有!转贴必须注明作者、出处和本声明,并保持内容完整
本帖最后由 innsfree 于 2026-5-12 20:28 编辑

我当初帮过一家公司跟黑客谈赎金,他们公司的CA系统有漏洞被攻破,很多重要文件被加密,给黑客讨价还价。
为了防黑客自己也没私钥,我让那家公司发个加密文件确认对方能解开,才谈赎金。
黑客客服老好的,世界级水平,24/7有人在线秒回复,还多语种,最后找了一个中文客服让他和公司代表谈,从10个比特币还价到半个比特币。
Advertisement
Advertisement

发表于 2026-5-12 20:54 |显示全部楼层
此文章由 pzh 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 pzh 所有!转贴必须注明作者、出处和本声明,并保持内容完整
astina 发表于 2026-5-12 16:13
现在很多公司都要往手机或邮件发个验证码,虽然麻烦点,但是是不是安全性强很多? ...

很快就要取消这个验证码了。已经被鉴定为不安全,很多诈骗方法之一就是拦截手机短信获取验证码

发表于 2026-5-12 21:30 |显示全部楼层
此文章由 limyae2009 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 limyae2009 所有!转贴必须注明作者、出处和本声明,并保持内容完整
innsfree 发表于 2026-5-12 20:20
我当初帮过一家公司跟黑客谈赎金,他们公司的CA系统有漏洞被攻破,很多重要文件被加密,给黑客讨价还价。
...

和我听到的差不多,外国黑客基本拿到钱还是讲信誉的。

稽首天中天,毫光照大千。
八风吹不动,端坐紫金莲:)

发表于 2026-5-12 21:30 |显示全部楼层
此文章由 limyae2009 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 limyae2009 所有!转贴必须注明作者、出处和本声明,并保持内容完整
fiony 发表于 2026-5-12 15:59
这种事情警察或者法律管不到吗?

报警根本没有用的
稽首天中天,毫光照大千。
八风吹不动,端坐紫金莲:)

发表于 2026-5-12 21:31 |显示全部楼层
此文章由 limyae2009 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 limyae2009 所有!转贴必须注明作者、出处和本声明,并保持内容完整
astina 发表于 2026-5-12 16:13
现在很多公司都要往手机或邮件发个验证码,虽然麻烦点,但是是不是安全性强很多? ...

MFA

能打开还是要打开。

稽首天中天,毫光照大千。
八风吹不动,端坐紫金莲:)

发表于 2026-5-13 00:34 来自手机 |显示全部楼层
此文章由 千事可乐 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 千事可乐 所有!转贴必须注明作者、出处和本声明,并保持内容完整
astina 发表于 2026-5-12 15:48
大概只有选择信了,黑客也需要讲“信用”,不然以后搞不到赎金

盗亦有道
Advertisement
Advertisement

发表回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Advertisement
Advertisement
返回顶部