ShinyHuntersがCanvas LMSを再度侵害、9,000校のデータ流出を脅迫
Original: Canvas online again as ShinyHunters threatens to leak schools data View original →
2度目の侵害
Canvas LMSを運営するInstructureが1週間以内にShinyHuntersサイバー犯罪グループによる2度目の侵害を受けた。同グループは世界約9,000校の2億3,100万人分のデータを盗んだと主張し5月12日までに和解がなければデータを公開すると脅迫している。
攻撃の手口と盗まれたデータ
ShinyHuntersは複数の学校のCanvasログインページを改ざんし脅迫メッセージを挿入した。盗まれたデータには学生の名前、個人メールアドレス、教師と生徒間のプライベートメッセージが含まれるとされる。最初の侵害は5月5日に公表されこの2回目の攻撃はその2日後に発生した。
Instructureの対応
Instructureの広報担当者はハッカーが無料教師アカウントに関連する問題を悪用したと述べ該当アカウントを一時停止した。Canvasはその後完全に復旧し現在は通常通り利用可能だという。
背景
金銭的動機で動くShinyHuntersは多数の著名企業へのハッキングで知られる。教育部門のプラットフォームが大量の機密データを保持しながらセキュリティ投資が遅れがちな実情を今回の連続攻撃は改めて浮き彫りにした。
Related Articles
素材開発を数十年単位から数カ月単位へ縮めるというAI企業に、$400M規模の資金が向かっている。CuspAIは$2.6B評価を狙い、ASMLやMeta、PFAS除去候補探索の実績を材料にする。
希少疾患診療で、過去のゲノム解析を最新知見で見直す工程にAIが入った。Boston Children’s HospitalとOpenAIの研究では、376例の再解析から臨床確認済みの18診断につながった。
AI化学者の評価軸が、文章回答から実験結果へ移り始めた。OpenAIはGPT-5.4がMolecule.oneのMaria AIと専門ラボと組み、創薬反応の改善案を検証結果まで進めたとしている。