साइबर एक्सटॉर्शन ग्रुप शाइनीहंटर्स ने दुनिया भर के हजारों स्कूलों द्वारा उपयोग किए जाने वाले कैनवस लर्निंग मैनेजमेंट प्लेटफॉर्म के पीछे की कंपनी इंस्ट्रक्टर को निशाना बनाकर किए गए एक बड़े साइबर हमले की जिम्मेदारी ली है।

कुरान मानदो की रिपोर्टों के अनुसार, हैकर्स ने आरोप लगाया कि उन्होंने कैनवस से जुड़े लगभग 275 मिलियन उपयोगकर्ताओं की व्यक्तिगत जानकारी तक पहुंच प्राप्त की, जिसमें वैश्विक स्तर पर लगभग 9,000 शैक्षणिक संस्थानों के छात्र और शिक्षक शामिल हैं।
कथित तौर पर चुराए गए डेटा में नाम, ईमेल पते, छात्र आईडी नंबर और प्लेटफ़ॉर्म के माध्यम से आदान-प्रदान किए गए अरबों निजी संदेश शामिल हैं।
शाइनीहंटर्स क्या है?
शाइनीहंटर्स एक प्रसिद्ध हैकिंग और जबरन वसूली समूह है जो हाल के वर्षों में कई प्रमुख डेटा उल्लंघनों से जुड़ा हुआ है।
साइबर सुरक्षा शोधकर्ताओं का कहना है कि समूह अक्सर बड़े संगठनों और तीसरे पक्ष के विक्रेताओं को निशाना बनाता है और फिरौती की मांग न करने पर चोरी की जानकारी लीक करने की धमकी देता है।
यह समूह पहले सेल्सफोर्स, मैकग्रा हिल और इनफिनिट कैंपस जैसी कंपनियों से जुड़े हमलों से जुड़ा रहा है।
नवीनतम घटना में, शाइनीहंटर्स ने कथित तौर पर 6 मई की समय सीमा के साथ इंस्ट्रक्टर को “भुगतान या रिसाव” का अल्टीमेटम जारी किया।
निर्देश ने हमले की पुष्टि की है
इंस्ट्रक्चर के मुख्य सूचना सुरक्षा अधिकारी स्टीव प्राउड ने पुष्टि की कि कंपनी को “आपराधिक खतरा अभिनेता” कहे जाने वाले उल्लंघन का अनुभव हुआ है।
प्राउड ने एक स्टेटस अपडेट में कहा, “जबकि हम अब तक सक्रिय रूप से जांच जारी रखते हैं, संकेत मिलते हैं कि इसमें शामिल जानकारी में प्रभावित संस्थानों के उपयोगकर्ताओं की कुछ पहचान संबंधी जानकारी शामिल है, जैसे नाम, ईमेल पते और छात्र आईडी नंबर।”
विशेषज्ञ क्यों चिंतित हैं?
साइबर सुरक्षा विशेषज्ञों का कहना है कि यह हमला एक बढ़ती प्रवृत्ति की ओर इशारा करता है जिसमें हैकर्स व्यक्तिगत स्कूलों के बजाय तीसरे पक्ष के शिक्षा विक्रेताओं को निशाना बनाते हैं, जिससे वे संभावित रूप से एक साथ हजारों संस्थानों से समझौता कर सकते हैं।
उल्लंघन ने विशेष रूप से यूटा को प्रभावित किया है, जहां अधिकांश K-12 स्कूल कैनवास का उपयोग करते हैं।
कैटी चैलिस ने कहा कि प्रत्यक्ष पहचान धोखाधड़ी का जोखिम अभी कम प्रतीत होता है, लेकिन उन्होंने चेतावनी दी कि लीक हुई जानकारी का उपयोग बाद में फ़िशिंग घोटाले या सोशल इंजीनियरिंग हमलों के लिए किया जा सकता है।
अधिकारी उल्लंघन के पूरे दायरे की जांच जारी रख रहे हैं।
(टैग्सटूट्रांसलेट)शाइनीहंटर्स
Discover more from Star News 24 Live
Subscribe to get the latest posts sent to your email.