周四,在教育科技公司英斯特拉克彻因遭到自称“闪亮猎人”的黑客入侵后关闭旗下Canvas平台访问权限,美国各地数千所学校一度陷入瘫痪。
![]()
长期以来,高等教育一直是勒索软件团伙和数据勒索攻击的目标。但此前或许从未有过针对单一软件平台的一次网络攻击,能如此彻底地扰乱美国数千所学校的日常运转。
这款被广泛使用的数字学习平台Canvas于周四进入“维护模式”。其开发商、教育科技巨头英斯特拉克彻此前遭遇数据泄露,并面临使用“闪亮猎人”这一知名名号的攻击者发起的勒索。
虽然这些黑客自5月1日起就一直在宣扬此次入侵,并试图向英斯特拉克彻索要赎金,但到了周四,这一事件对美国乃至其他地区普通人的影响陡然变得更加直接,因为Canvas停机已在学校引发混乱,其中一些学校正值期末考试和学年末作业阶段。
![]()
哈佛大学、哥伦比亚大学、罗格斯大学和乔治敦大学等高校近日已向学生发出相关提醒;此外,至少十多个州的一些学区似乎也受到了影响。发动此次攻击的黑客在其以勒索为目的的暗网网站上公布的一份名单中声称,此次入侵影响了8800多所学校。
不过,此次数据泄露的确切规模和波及范围仍不清楚。而且,Canvas在周四整个下午和晚间都无法使用,也让局面变得更加复杂。
从5月1日开始持续更新的一份事件日志显示,英斯特拉克彻首席信息安全官史蒂夫·普劳德表示,公司“最近遭遇了一起由犯罪威胁行为者实施的网络安全事件”。他在5月2日进一步表示,受影响机构用户涉及的信息包括姓名、电子邮箱地址、学生证号码,以及用户在平台上交换的信息。
到周三,这一事件最终被标记为“已解决”。普劳德写道:“Canvas已全面恢复运行,我们没有发现任何持续的未授权活动。”但到了周四中午,英斯特拉克彻状态页面又登记了一项“问题”,称“部分用户在登录学生电子档案时遇到困难”。
几小时后,公司又新增一条状态更新:“英斯特拉克彻已将Canvas、Canvas测试版和Canvas测试环境置于维护模式。”到周四深夜,公司表示,Canvas已“对大多数用户恢复可用”。
![]()
根据《哈佛深红报》的说法,攻击者修改了哈佛Canvas登录页面,展示了一则信息,其中包含一份学校名单,黑客声称这些学校都受到了此次入侵影响。
《哈佛深红报》报道称,攻击者发布的信息“敦促受影响名单中的学校咨询一家网络安全顾问公司,并在5月12日当天结束前私下联系该组织协商和解,否则其数据将面临被泄露的风险”。“与哈佛相关人员有关的哪些信息被卷入这次所谓的数据泄露,目前尚不清楚。”
![]()
对于周四的停机情况及其与此次数据泄露整体事件之间的关系,英斯特拉克彻未立即回应置评请求。不过,这一事件意义重大,因为大量学生信息可能已经暴露,而其在全美范围内的高度可见性,也使其成为数据勒索和勒索软件攻击这一长期存在且不断升级问题的一个典型案例。
“闪亮猎人”这一名称与大规模数据倾倒事件有关,也曾被指与臭名昭著的黑客团体“科姆”存在关联。但随着这一行为者网络这些年来不断变化,不少攻击者都开始使用与“科姆”相关、最为知名的那些名号。近期还有一些攻击借用了其他名称,例如“拉普苏斯”,但与最初使用这一名称的团体几乎没有关系,甚至毫无关联。
就Canvas事件而言,究竟是谁在使用“闪亮猎人”这个名号,同样并不清楚。网络安全公司“二二一乙”首席研究官艾莉森·尼克松长期追踪“闪亮猎人”和其他勒索软件团伙。她表示,这次活动看起来与一个有时被称为“分散拉普苏斯猎人”的黑客组织近期活动有关。
周四早些时候,一个由使用“闪亮猎人”名号的黑客用来威胁和勒索目标的暗网网站,将英斯特拉克彻及使用其软件的学校都列为受害者。网站还附有一则黑客留言,抱怨英斯特拉克彻没有回应其就付款展开谈判的要求。
![]()
声明写道:“英斯特拉克彻甚至懒得与我们交谈,以了解情况,甚至不愿与我们谈判,以阻止这些数据被公开。”声明还称:“这家公司显然并不关心所有受影响的学生,以及受到这次数据泄露冲击的机构。”
不过,到周四晚间,网站上有关英斯特拉克彻及其客户的内容已经消失,随后该网站本身也无法访问。尼克松表示,勒索软件团伙有时会在受害者同意支付赎金后,将其从暗网网站上移除;但黑客也可能把这当作一种谈判策略。
她说:“这往往是他们操控受害者、试图促使其付款的手段之一。所以在谈判期间,或者在对方付款之后,他们可能会把受害者从网站上撤下;当然,也可能根据谈判进展,再把受害者重新挂回去。”
尼克松还表示,在谈判过程中,与“科姆”有关联的黑客团体曾被发现会升级为更激烈的胁迫手段,以最大化受害者付款的动机。
这些手段包括分布式拒绝服务攻击、用电话和电子邮件轰炸公司,甚至威胁高管家属。她说:“这类施压手段看起来更像是暴力黑手党,而不是什么高明的黑客技术。”
![]()
事实上,这些黑客在其暗网网站上还列出了许多其他受害者,这些对象此前也曾被报道为“闪亮猎人”的目标,包括美国国家铁路客运公司、哈佛大学、宾夕法尼亚大学、摇滚之星游戏公司、匹配集团、欣吉和邦布尔。
不过,《连线》无法确认,这些机构是否确实遭到“科姆”这一特定分支团体的入侵。尼克松提醒说,发动Canvas攻击的黑客过去确实曾使用旧数据或回收数据,来夸大其入侵说法。
这次最新攻击及其给全美学校造成的扰乱却是真实存在的,而且代表着这一勒索软件团伙在行动升级上的一个重要节点。尼克松说:“值得注意的是,极少数屡次作案者竟能在多年间不断升级,最终走到这一步。”
她还表示:“这说明网络犯罪是一个系统性的国际问题,也说明世界各国政府有必要放下地缘政治分歧,展开合作,制止那些通过勒索牟利、并把孩子当作下手对象的人。”
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.