Voltar ao início do blog

Instructure faz acordo para evitar vazamento de dados

Instructure faz acordo para evitar vazamento de dados
Data Breach

Instructure faz acordo para evitar vazamento de dados

A Instructure, empresa de tecnologia educacional, firmou um acordo com um grupo de extorsão cibernética para evitar o vazamento de dados roubados de milhares de escolas e universidades.

Resumo rápido

A Instructure firmou um acordo com o grupo ShinyHunters para evitar o vazamento de 3.65TB de dados do Canvas, após uma invasão que afetou milhares de instituições educacionais.

Neste artigo você vai aprender:

  • O que motivou o acordo da Instructure
  • Como o ataque foi realizado
  • Quais são os sinais de alerta
  • Como proteger seus dados
  • Passos práticos para evitar brechas

Contexto do incidente

A Instructure, controladora do Canvas, foi alvo de um ataque cibernético que resultou no roubo de 3.65TB de dados de milhares de escolas e universidades. Para evitar o vazamento, a empresa decidiu pagar um resgate ao grupo ShinyHunters.

Como ocorreu o ataque

O ataque foi realizado explorando uma vulnerabilidade não especificada no ambiente Free-for-Teacher do Canvas. Os invasores conseguiram acesso inicial e roubaram 275 milhões de registros, incluindo nomes de usuários, endereços de e-mail e informações de cursos.

Sinais de alerta

É importante estar atento a sinais de que um sistema pode estar comprometido, como:

  • Mensagens de extorsão em portais de login
  • Acesso não autorizado a dados sensíveis
  • Alterações inesperadas em sistemas e registros

Medidas de proteção

Para se proteger contra ataques semelhantes, considere:

  • Implementar autenticação multifator
  • Manter sistemas e software atualizados
  • Realizar auditorias regulares de segurança

Checklist de segurança

  1. Revisar políticas de segurança regularmente
  2. Treinar funcionários sobre cibersegurança
  3. Monitorar atividades suspeitas nos sistemas

Perguntas frequentes

O que motivou o pagamento do resgate?

A Instructure optou por pagar o resgate para evitar o vazamento de dados sensíveis e proteger seus clientes.

Quais dados foram comprometidos?

Foram comprometidos nomes de usuários, endereços de e-mail, nomes de cursos e informações de matrícula.

Como posso proteger minha instituição?

Implemente medidas de segurança robustas, como autenticação multifator e atualizações regulares de software.

Proteja sua empresa com a LC SEC

Evite brechas de segurança e proteja seus dados com soluções personalizadas da LC SEC.

Conheça: Pentest, Threat Intelligence com IA, Conscientização de Segurança, SGSI, Plano Diretor de Segurança, Auditoria Interna, Governança de MFA e Cofre TOTP, ISO 42001 - IA, Diagnóstico Gratuito de Segurança. lcsec.io

Fontes:
https://thehackernews.com/2026/05/instructure-reaches-ransom-agreement.html

Compartilhe nas redes sociais:

Conteúdos relacionados

Alertas de cibersegurança direto no Telegram

Vazamentos, vulnerabilidades críticas e tendências — curadoria diária pela nossa equipe de threat intel. Entre no canal oficial e fique à frente das ameaças.

Entrar no canal