Apps y consumo
Una brecha en Instructure expone datos de estudiantes en todo el mundo
Instructure ha confirmado una brecha de datos que involucra información de estudiantes, mientras que el grupo de hackers ShinyHunters afirma haber comprometido datos de cerca de 9000 escuelas en todo el mundo.
La empresa de tecnología educativa Instructure ha confirmado una brecha de datos que afecta la información privada de los estudiantes. ShinyHunters, un grupo de hackers y extorsión, se ha atribuido la responsabilidad de la brecha. El grupo afirma haber robado nombres de estudiantes, direcciones de correo electrónico personales y mensajes enviados entre profesores y alumnos. Estas comunicaciones ocurrieron en Canvas, la plataforma de Instructure que permite a las instituciones educativas gestionar cursos y tareas, y comunicarse con los estudiantes. Al ser contactada, la portavoz de Instructure, Kate Holmes, no respondió a varias preguntas sobre el incidente y remitió a la página oficial de la empresa, donde publica actualizaciones sobre la brecha.
Aunque el alcance total de la brecha sigue sin verificarse, el incidente abarca Estados Unidos, incluidos Massachusetts y Tennessee, y otras ubicaciones en todo el mundo. Un miembro de ShinyHunters compartió una muestra de los datos robados, que incluía información de escuelas en Massachusetts y Tennessee. ShinyHunters también compartió una lista de cerca de 8800 escuelas presuntamente afectadas por la brecha. En su sitio de filtración de datos, donde el grupo se atribuye la responsabilidad de brechas de datos e intenta presionar a las víctimas para que paguen un rescate, ShinyHunters afirma que la brecha afectó a cerca de 9000 escuelas en todo el mundo. Los hackers afirman que los datos de 275 millones de personas se vieron afectados. En un chat en línea, un miembro del grupo dijo a TechCrunch que el total de correos electrónicos únicos incluidos en los datos robados asciende a 231 millones. Estas cifras contrastan con el sitio oficial de Instructure, que indica que la empresa tiene más de 8000 instituciones como clientes.
Estos ciberdelincuentes, que operan como grupos de hackers motivados financieramente, son conocidos por atacar organizaciones —incluidas universidades y empresas de bases de datos en la nube en los últimos meses— para robar grandes cantidades de información personal. Por lo general, amenazan con publicar los datos robados en línea si las empresas víctimas no pagan un rescate. Hasta el martes, Instructure informó que algunos de sus productos, como Canvas, fueron restaurados para los clientes tras someterse a mantenimiento.
Por qué importa
A medida que los sistemas educativos centralizan cada vez más los datos en plataformas como Canvas, esta brecha destaca los importantes riesgos de seguridad que enfrenta la infraestructura de tecnología educativa en todo el mundo y los estudiantes que dependen de ella.