قراصنة ShinyHunters يخترقون منصة Canvas التعليمية ويهددون بكشف بيانات 231 مليون شخص

تعرّضت منصة Canvas التعليمية لاختراق مزدوج على يد مجموعة ShinyHunters التي تدّعي سرقة بيانات تمس 231 مليون مستخدماً في ما يزيد على 9000 مؤسسة تعليمية، مع تهديد بنشرها في 12 مايو.

تحرير
ألمعي · هيئة التحرير
النشر
٨ مايو ٢٠٢٦
المصدر
TechCrunch ↗
القراءات
٠
الوقت
قراءة دقيقتين
رسالة مجموعة ShinyHunters على صفحات تسجيل الدخول إلى Canvas

في خضم موسم الامتحانات النهائية، وجدت آلاف المدارس والجامعات حول العالم نفسها أمام أزمة غير متوقعة: صفحات تسجيل الدخول إلى منصة Canvas التعليمية مشوّهة برسائل ابتزاز. كانت مجموعة القرصنة ShinyHunters تُعلن عن اختراقها الثاني لشركة Instructure، المشغّل لمنصة Canvas، في غضون أسبوع واحد.

الاختراق الأول: قاعدة بيانات ضخمة

بدأت القصة في الثلاثين من أبريل 2026، حين استغلت المجموعة ثغرةً في بنية الشركة التحتية للوصول إلى قواعد بياناتها. أعلنت Instructure بتاريخ الأول من مايو أن الاختراق قد وقع، وأُغلقت في أعقابه خدمات Canvas Data 2 وCanvas Beta. وبحسب ما أعلنته المجموعة، جرى الاستيلاء على بيانات تمسّ ما يزيد على 231 مليون شخص موزعين على نحو 9000 مؤسسة تعليمية من بينها مدارس وجامعات في مختلف أنحاء العالم.

بيانات الطلاب والمعلمين

شملت المعلومات المسرّبة بحسب التقارير الأسماءَ وعناوين البريد الإلكتروني الشخصية والرسائل المتبادلة بين المعلمين والطلاب وأرقام بطاقات الهوية الطلابية. في المقابل، أكدت Instructure أن كلمات المرور وأرقام الضمان الاجتماعي لم تُخترق في هذه الحادثة. غير أن الرسائل الخاصة بين الطلاب وأساتذتهم تُمثّل بحد ذاتها مخزوناً بالغ الحساسية يطال الجميع.

الاختراق الثاني: تشويه صفحات الدخول

لم تمضِ أيام حتى عادت المجموعة في السابع من مايو برسالة جديدة: تشويه صفحات تسجيل الدخول في عدد من المؤسسات التعليمية المستخدمة لمنصة Canvas، إذ حقنت المجموعة ملف HTML يعرض رسالة ابتزاز تُطالب الشركة بالتفاوض وتُهدد بنشر البيانات المسروقة في الثاني عشر من مايو إن لم تستجب.

توقيت استراتيجي يُضاعف الضغط

ما يجعل هذا الهجوم استثنائياً في أثره هو توقيته، إذ اختار القراصنة فترة نهاية الفصل الدراسي حيث تبلغ الاستعانة بالمنصة ذروتها في الامتحانات والتسليمات النهائية. وقد أفادت بعض الجامعات بتوقف موقع Canvas عن العمل خلال فترات حرجة، بينما أظهر موقع Instructure نفسه رسائل خطأ وإشعارات بصيانة مجدولة.

صمت الشركة وتداعيات الأزمة

لم تُصدر Instructure تعليقاً علنياً كافياً على الأحداث المتسارعة، ولم تستجب لطلبات التعليق من وسائل الإعلام. بينما تدخّلت جامعات عدة بصورة مباشرة لإبلاغ طلابها وتقديم التوجيه اللازم، من بينها جامعة رتغرز وجامعة كاليفورنيا وجامعة بنسلفانيا.

درس أوسع للقطاع التعليمي

تُسلّط هذه الحادثة الضوء مجدداً على هشاشة منظومة إدارة التعليم الإلكتروني التي تُمركز بيانات ملايين الطلاب في أيدي شركات قليلة. بينما تتسارع المؤسسات التعليمية نحو الرقمنة الكاملة، يبقى السؤال قائماً: هل تُستثمر الموارد الكافية في حماية هذه البيانات التي لا تقل حساسيةً عن البيانات المالية أو الصحية؟

المصدر الأصلي
TechCrunch
قراءة المقال الأصلي ↗
قصة اليوم · كل صباح

أعجبك التقرير؟ استلم واحداً كل صباح.

قصةٌ تقنية واحدة تستحقّ وقتك، بالعربية. بلا إعلانات، بلا إزعاج.

بلا إعلانات · إلغاء الاشتراك بنقرة واحدة · بياناتك آمنة

اقرأ أيضًا

المزيد من أمن

تطبيق بيت تشات يظهر كغير متاح على متجر غوغل بلاي في الهند

الهند تأمر بإزالة تطبيق بيت تشات اللامركزي من متاجر التطبيقات

أمرت السلطات الهندية بإزالة تطبيق بيت تشات لجاك دورسي القائم على شبكة بلوتوث لامركزية، وسط جدل قانوني حول حرية الإنترنت وصلاحيات الرقابة الحكومية.

TechCrunch
جودي فولكنر، الرئيسة التنفيذية المؤسسة لشركة إيبك سيستمز

إيبك توقف تطوير منتجاتها مؤقتاً لإصلاح ثغرات تهدد بيانات 320 مليون مريض

أوقفت شركة إيبك، أكبر مزوّد لأنظمة السجلات الصحية الإلكترونية في أمريكا، تطوير منتجاتها ستة أسابيع لإصلاح ثغرات أمنية في نظام MyChart قد تسمح بالوصول إلى بيانات ملايين المرضى دون تسجيل أثر.

TechCrunch
حاسوب ماك بوك إير مفتوح على مكتب يرمز إلى نظام ماك أو إس من آبل

آبل تشدد ضوابط الوصول الكامل للقرص في ماك مواجهةً لمخاطر وكلاء الذكاء الاصطناعي

أعلنت آبل تشديد صلاحية الوصول الكامل للقرص في نظام ماك أو إس، بعد تنامي المخاوف من وكلاء الذكاء الاصطناعي القادرين على الوصول غير المقيّد إلى ملفات المستخدمين ورسائلهم وسجل تصفحهم.

TechCrunch
تصور للمعالج الضوئي العصبي المستخدم لكشف مقاطع فيديو التزييف العميق

معالج ضوئي يكتشف التزييف العميق في الفيديو بدقة تقارب 98%

باحثون في جامعة كاليفورنيا لوس أنجلوس يطورون معالجاً عصبياً ضوئياً يفحص عشرات مقاطع الفيديو في آنٍ واحد باستخدام الضوء بدلاً من الكهرباء، لكشف التزييف العميق بدقة واستهلاك طاقة منخفضين.

ScienceDaily
تصوير فني لأسراب الذكاء الاصطناعي المتشابكة تحمي الشبكات السيبرانية

أرمادين: 255 مليون دولار لحماية الشركات بأسراب الذكاء الاصطناعي

مؤسس مانديانت كيفن مانديا يطلق أرمادين، شركة تستخدم أسراباً من عوامل الذكاء الاصطناعي المستقلة لمحاكاة هجمات القراصنة واختبار دفاعات الشركات بتكلفة أقل وسرعة أكبر.

TechCrunch
مارك تشين، كبير مسؤولي الأبحاث في OpenAI

كبير باحثي OpenAI يدافع عن سلامة النماذج بعد اختراق Hugging Face

مارك تشين، كبير مسؤولي الأبحاث في OpenAI، يرد على تداعيات اختراق عوامل الذكاء الاصطناعي لمنصة Hugging Face، ويشرح إجراءات السلامة الجديدة ومراقبة التدريب التي تبنتها الشركة.

MIT Technology Review