一场突如其来的网络攻击,美国数千所学校的教学秩序瞬间停摆。

据美联社,当地时间周四,被全球近9,000所中小学和大学广泛使用的Canvas学习管理系统突然崩了。

由于眼下正是各大院校期末考试临近的紧要阶段,平台突然崩停,直接导致数以万计的学生陷入混乱,不少人连课程讲义和复习资料都无从查看。

打开网易新闻 查看精彩图片

可能很多人并不清楚 Canvas 到底是什么平台,简单来说,它就像国内整合了网课、作业、成绩、课件的一站式校园系统。从日常课程笔记、课后作业提交,到课堂讲座视频、期末成绩录入,校园教学的核心数据几乎都收纳在这个平台里,也是美国校园数字化教学的核心载体。

一旦它停摆,就像文员上班没了电脑,很多事情都做不了。

那么问题来了,这次网络攻击到底是谁干的,又波及了多大范围呢?

Canvas 运营方 Instructure 公司至今没有给出正式回应,既没有解释系统下线究竟是黑客攻破导致,还是官方主动采取的预防性关停措施。不过据网络安全企业 Emisoft 威胁分析师卢克・康诺利透露,此次入侵事件,被一个名为 ShinyHunters(闪亮猎手)的黑客组织公开认领。

该黑客组织在网络上向各大院校公开勒索,据悉此次事件波及全球接近九千所学校

打开网易新闻 查看精彩图片

事情一出,美国各大社交平台瞬间被学生的求助消息刷屏。

不少学子纷纷发帖询问身边同学是否也遭遇登录故障,眼看期末考试一天天临近,没法调取课件、复习重点,很多人忍不住陷入破防状态,担心影响自己的毕业成绩。

值得注意的是,该黑客组织早就提前预言了将于周四发起行动的威胁消息,还特意定下了5月12日的数据泄露最终时限。这也意味着黑客和相关机构之间,似乎在进行勒索赎金的暗中谈判。

也就是说,如果双方没谈拢,信息泄露才会成为可能。

打开网易新闻 查看精彩图片

其实这早已不是美国校园第一次沦为黑客的重点目标了。

随着校园各类档案、学籍信息、师生资料全部数字化存放,以往锁在实体档案柜里的私密文件,如今都集中在网络云端,对异地网络犯罪团伙来说,无异于敞开了便利之门。

据公开信息显示,明尼阿波利斯公立学校、洛杉矶联合学区,此前都曾遭遇过同类网络攻击。即便是名校,同样没能躲过,哈佛大学、约翰霍普金斯大学的校内 Canvas 相关功能也出现了各种故障卡顿。

值得留意的是,此次 Canvas 遇袭事件,和另一款主流教学管理工具 PowerSchool 的被入侵情况有着极高相似度。

早前 PowerSchool 遭遇网络入侵后,一名马萨诸塞州在校大学生还因此被提起相关诉讼,也侧面说明这类校园网络攻击,不乏年轻群体参与其中。

康诺利还透露了一个有意思的细节,ShinyHunters 并不是正规的职业化黑客团队。

它更像是由美国、英国两地的青少年和年轻群体组成的松散联盟,不仅盯上校园系统,此前还牵扯过 Live Nation 旗下 Ticketmaster 票务平台的攻击事件,作案范围相当宽泛。

事件发酵后,美国各地大学和学区都第一时间向学生、家长发布了通知公告。承认此次系统瘫痪的事件,同时提醒大家会尽快恢复系统运行,尽量不会影响所有人的学业。

从整件事不难看出,如今很多高等院校的校园教育早已深度捆绑数字化平台,一旦网络系统出现漏洞,整个教学节奏就容易瞬间被打乱。

笔者认为,这次 Canvas 遭遇网络攻击事件,也算给全球的校园数字化建设敲了一记警钟,一味追求线上便捷,却忽略网络安全防护,终究会埋下不小的隐患。

众所周知,校园数据涉及大量未成年人信息,但现在的网络攻击手段层出不穷,普通校园机构很难做到百分百防御,在数字化教学便利与网络信息安全之间,如何取舍,才是各类院校需要长期琢磨的现实课题。

本文信息来源:美联社、POLITICO、CBS News、Emisoft