运营在线学习系统 Canvas 的公司表示,已与黑客达成协议,让对方删除在网络攻击中窃取的数据。此次攻击让许多正在期末考的学生陷入混乱。

Canvas 的母公司 Instructure 在一篇在线帖子中表示,已“与此事件中未获授权的一方达成协议”。

该公司没有提供协议的任何细节,包括是否涉及付款,也没有详细说明幕后黑手是谁。Instructure 在调查期间暂时将系统下线,把学生和教师都挡在了门外。

一个名为 ShinyHunters 的黑客组织声称对上周的入侵事件负责,并威胁称,如果学校未在5月6日前支付赎金,将泄露涉及全球近9000所学校、2.75亿人的数据。该组织随后延长了截止日期,并表示一些学校已联系他们进行谈判。

ShinyHunters 也是去年一起较小规模的基础设施数据泄露事件的幕后黑手。上周在犹他州联邦法院提起的一项诉讼指控 Instructure 未能充分保护这个被数百万学生使用的平台,使自己成为“网络犯罪分子的易猎目标”。

作为协议的一部分,数据已被归还给 Instructure。该公司周一表示,他们还收到了黑客以“粉碎日志”形式销毁所有剩余副本的“数字确认”。

该公司承认,无法确保数据被永久删除,并表示采取行动是出于对数据可能被公开的担忧。

“虽然跟网络犯罪分子打交道永远没有百分之百的把握,但我们认为,只要把能做的都做了,尽量让客户多一份安心,这很重要。”Instructure公司表示。

网络安全专家并不相信攻击就这么结束了。前联邦调查局网络部门副主管辛西娅·凯泽表示,报道中提到的这笔交易表明很可能支付了赎金。

“受害者必须明白,支付赎金并不会结束威胁,”现任Halcyon勒索软件研究中心高级副总裁的凯泽在一份书面声明中说,“只要这些数据还有利可图,黑客就会拿这些数据继续坑客户和用户。”

Instructure 首席信息安全官史蒂夫·普劳德本月早些时候表示,此次数据泄露似乎涉及 Canvas 平台上的学号、电子邮件地址、姓名和站内消息。该公司表示,未发现证据表明密码、出生日期、政府身份证件或财务信息遭到泄露。

该公司表示,正在与“专业团队”合作进行取证分析,“进一步强化”其系统,并对相关数据进行“全面审查”。

上周,学生和教职工登录不了平台,引发恐慌。他们平时靠这个平台管理成绩、查看课程笔记和作业。

学校和大学使用Canvas来管理几乎所有的教学环节。这个平台既是成绩册,也是数字讲座和课程资料的资源库,还是课堂项目的讨论区,以及师生之间的沟通渠道。

有些课程还在该平台上进行测验和考试,或者用来当作期末项目和论文的提交入口,学生需要按时提交。

版权所有2026年Nexstar Media, Inc.保留所有权利。此材料不得出版、广播、改写或转载。

如需了解最新新闻、天气、体育和在线视频,请去FOX 4堪萨斯城WDAF-TV看看。