साइबर एक्सटॉर्शन ग्रुप शाइनीहंटर्स ने दुनिया भर के हजारों स्कूलों द्वारा उपयोग किए जाने वाले कैनवस लर्निंग मैनेजमेंट प्लेटफॉर्म के पीछे की कंपनी इंस्ट्रक्टर को निशाना बनाकर किए गए एक बड़े साइबर हमले की जिम्मेदारी ली है।

कुरान मानदो की रिपोर्टों के अनुसार, हैकर्स ने आरोप लगाया कि उन्होंने कैनवस से जुड़े लगभग 275 मिलियन उपयोगकर्ताओं की व्यक्तिगत जानकारी तक पहुंच प्राप्त की, जिसमें वैश्विक स्तर पर लगभग 9,000 शैक्षणिक संस्थानों के छात्र और शिक्षक शामिल हैं।
कथित तौर पर चुराए गए डेटा में नाम, ईमेल पते, छात्र आईडी नंबर और प्लेटफ़ॉर्म के माध्यम से आदान-प्रदान किए गए अरबों निजी संदेश शामिल हैं।
शाइनीहंटर्स क्या है?
शाइनीहंटर्स एक प्रसिद्ध हैकिंग और जबरन वसूली समूह है जो हाल के वर्षों में कई प्रमुख डेटा उल्लंघनों से जुड़ा हुआ है।
साइबर सुरक्षा शोधकर्ताओं का कहना है कि समूह अक्सर बड़े संगठनों और तीसरे पक्ष के विक्रेताओं को निशाना बनाता है और फिरौती की मांग न करने पर चोरी की जानकारी लीक करने की धमकी देता है।
यह समूह पहले सेल्सफोर्स, मैकग्रा हिल और इनफिनिट कैंपस जैसी कंपनियों से जुड़े हमलों से जुड़ा रहा है।
नवीनतम घटना में, शाइनीहंटर्स ने कथित तौर पर 6 मई की समय सीमा के साथ इंस्ट्रक्टर को “भुगतान या रिसाव” का अल्टीमेटम जारी किया।
निर्देश ने हमले की पुष्टि की है
इंस्ट्रक्चर के मुख्य सूचना सुरक्षा अधिकारी स्टीव प्राउड ने पुष्टि की कि कंपनी को “आपराधिक खतरा अभिनेता” कहे जाने वाले उल्लंघन का अनुभव हुआ है।
प्राउड ने एक स्टेटस अपडेट में कहा, “जबकि हम अब तक सक्रिय रूप से जांच जारी रखते हैं, संकेत मिलते हैं कि इसमें शामिल जानकारी में प्रभावित संस्थानों के उपयोगकर्ताओं की कुछ पहचान संबंधी जानकारी शामिल है, जैसे नाम, ईमेल पते और छात्र आईडी नंबर।”
विशेषज्ञ क्यों चिंतित हैं?
साइबर सुरक्षा विशेषज्ञों का कहना है कि यह हमला एक बढ़ती प्रवृत्ति की ओर इशारा करता है जिसमें हैकर्स व्यक्तिगत स्कूलों के बजाय तीसरे पक्ष के शिक्षा विक्रेताओं को निशाना बनाते हैं, जिससे वे संभावित रूप से एक साथ हजारों संस्थानों से समझौता कर सकते हैं।
उल्लंघन ने विशेष रूप से यूटा को प्रभावित किया है, जहां अधिकांश K-12 स्कूल कैनवास का उपयोग करते हैं।
कैटी चैलिस ने कहा कि प्रत्यक्ष पहचान धोखाधड़ी का जोखिम अभी कम प्रतीत होता है, लेकिन उन्होंने चेतावनी दी कि लीक हुई जानकारी का उपयोग बाद में फ़िशिंग घोटाले या सोशल इंजीनियरिंग हमलों के लिए किया जा सकता है।
अधिकारी उल्लंघन के पूरे दायरे की जांच जारी रख रहे हैं।
(टैग्सटूट्रांसलेट)शाइनीहंटर्स




