概要
Canvas を運営する Instructure が大規模な データ侵害 を受け、学生情報が流出。 ShinyHunters が攻撃を主張し、さらなる情報公開を警告。 Canvas は現在 メンテナンスモード で復旧作業中。 流出対象は 9,000校、 2億7500万人 分のデータ。 Emma Roth による報道、最新情報の追跡を推奨。
Canvasの大規模データ侵害とサービス停止
- Instructure が運営する学習管理プラットフォーム Canvas の大規模なデータ侵害
- 流出した情報には 学生名、メールアドレス、ID番号、メッセージ が含まれる
- ShinyHunters が攻撃を主張し、協議を求める声明をCanvas上に表示
- 脅迫内容 として、「2026年5月12日までに連絡がなければ全データを公開」と警告
- 対象校リスト へのリンクも攻撃者から提示
- Instructure は Canvas、Canvas Beta、Canvas Test を メンテナンスモード に移行
- 復旧見込み について、「近日中の復旧を予定し、随時アップデートを提供」と公式発表
- 先週には「セキュリティ強化のためのパッチ適用」を実施したと説明
- ShinyHunters は過去に Ticketmaster、AT&T、Rockstar Games、ADT、Vercel への攻撃も主張
- Bleeping Computer によると、今回の流出は 9,000校、2億7500万人 分のデータが対象
今後の対応と注意点
- 被害校 や関係者は サイバーセキュリティ専門家 への相談を推奨
- Instructure からの公式アップデートや復旧情報の確認が重要
- 個人情報の二次被害 防止のため、メールやIDの管理強化が必要
- Emma Roth の報道をフォローし、最新動向の把握
Emma Rothについて
- Emma Roth は ストリーミング戦争、コンシューマーテック、暗号資産、SNS など幅広い分野を担当するニュースライター
- 過去には MUO で編集・執筆を担当
- 現在は The Verge 等で活動中、テクノロジー分野の最新情報を発信