黑客声称另一次Instruct遭到黑客攻击后,破坏了学校登录页面

周二,教育科技巨头Instruct披露了一起数据泄露事件,黑客窃取了学生的私人信息,包括他们的姓名、个人电子邮件地址以及师生之间发送的消息。
现在,黑客似乎能够再次入侵Instruct——这次破坏了几所学校的该公司平台Canvas的登录页面,该平台允许学校管理课程和作业并与学生沟通。
TechCrunch看到网络犯罪组织ShinyHunterson在三所不同学校的Canvas登录页面上发布的消息。对被破坏的门户的审查表明,黑客注入了一个HTML文件,该文件改变了登录屏幕以显示其消息。
该消息称,如果该公司不“协商解决方案”,黑客将于5月12日公布被盗数据。
在撰写本文时,Instruct的网站似乎部分在线,有时会返回“请求过多”错误。该公司的Canvas门户网站上显示了一条通知,称“目前正在进行定期维护”。
Instruct没有立即回复TechCrunch的置评请求。
ShinyHunters此前曾声称对最初的黑客攻击负责,并在其泄露网站上公开了这一事件——黑客利用该网站发布被盗数据并迫使受害者支付赎金——以勒索Instruct支付费用,以防止数据公开。这一明显的新黑客行为,以及黑客选择通知TechCrunch有关登录页面被破坏的事实,表明黑客正试图加大对Instruct及其客户的压力,希望迫使他们屈服于黑客的要求。
目前尚不清楚黑客如何入侵登录页面。当被问及时,ShinyHunters的一名成员告诉TechCrunch,他们无法对具体细节发表评论,但表示这是第二次单独的违规行为。
在Instruct最初遭到入侵后,黑客声称窃取了全球近9,000所学校的数据,据称被盗文件包含2.31亿人的信息。
在过去的几年里,该组织已经危害了无数受害者,遵循同样的经济动机的策略:黑客攻击、宣传和勒索。