ವೈರ್ಡ್ ಇತ್ತೀಚಿನ ಕ್ಯಾನ್ವಾಸ್ ಉಲ್ಲಂಘನೆಯನ್ನು ಅಸಾಮಾನ್ಯವಾಗಿ ವಿಚ್ಛಿದ್ರಕಾರಕ ransomware-ಶೈಲಿಯ ಸುಲಿಗೆ ಘಟನೆ ಎಂದು ವಿವರಿಸಿದೆ, ಏಕೆಂದರೆ ಬೋಧಕನ ಕಲಿಕೆಯ ವೇದಿಕೆಯ ಮೇಲಿನ ದಾಳಿಯು ಅಂತಿಮ ಮತ್ತು ವರ್ಷಾಂತ್ಯದ ಕಾರ್ಯಯೋಜನೆಯ ಸಮಯದಲ್ಲಿ ಸಾವಿರಾರು ಶಾಲೆಗಳನ್ನು ತಾತ್ಕಾಲಿಕವಾಗಿ ಪಾರ್ಶ್ವವಾಯುವಿಗೆ ಒಳಪಡಿಸಿತು. “ShinyHunters” ಎಂಬ ಹೆಸರನ್ನು ಬಳಸುವ ಹ್ಯಾಕರ್ಗಳು 8,800 ಕ್ಕೂ ಹೆಚ್ಚು ಶಾಲೆಗಳ ಮೇಲೆ ಪರಿಣಾಮ ಬೀರಿದೆ ಎಂದು ಹೇಳಿಕೊಳ್ಳುತ್ತಾರೆ, ಆದರೆ ಇನ್ಸ್ಟ್ರಕ್ಚರ್ ಹೇಳುವಂತೆ ಬಹಿರಂಗಪಡಿಸಿದ ಡೇಟಾವು ಹೆಸರುಗಳು, ಇಮೇಲ್ ವಿಳಾಸಗಳು, ವಿದ್ಯಾರ್ಥಿ ID ಸಂಖ್ಯೆಗಳು ಮತ್ತು ಪ್ಲಾಟ್ಫಾರ್ಮ್ ಸಂದೇಶಗಳನ್ನು ಒಳಗೊಂಡಿದೆ. ವರದಿಯಿಂದ: ಉನ್ನತ ಶಿಕ್ಷಣವು ದೀರ್ಘಕಾಲದವರೆಗೆ ransomware ಗ್ಯಾಂಗ್ಗಳು ಮತ್ತು ಡೇಟಾ ಸುಲಿಗೆ ದಾಳಿಯ ಗುರಿಯಾಗಿದೆ. ಆದರೆ ಬಹುಶಃ ಹಿಂದೆಂದೂ ಒಂದೇ ಸಾಫ್ಟ್ವೇರ್ ಪ್ಲಾಟ್ಫಾರ್ಮ್ನಲ್ಲಿ ಸೈಬರ್ಟಾಕ್ ಆಗಿಲ್ಲ ಆದ್ದರಿಂದ ಯುನೈಟೆಡ್ ಸ್ಟೇಟ್ಸ್ನಾದ್ಯಂತ ಸಾವಿರಾರು ಶಾಲೆಗಳ ದೈನಂದಿನ ಕಾರ್ಯಾಚರಣೆಯನ್ನು ತೀವ್ರವಾಗಿ ಅಡ್ಡಿಪಡಿಸಿದೆ. ವ್ಯಾಪಕವಾಗಿ ಬಳಸಿದ ಡಿಜಿಟಲ್ ಲರ್ನಿಂಗ್ ಪ್ಲಾಟ್ಫಾರ್ಮ್ ಕ್ಯಾನ್ವಾಸ್ ಅನ್ನು ಅದರ ಸೃಷ್ಟಿಕರ್ತ, ಶಿಕ್ಷಣ ತಂತ್ರಜ್ಞಾನದ ದೈತ್ಯ ಇನ್ಸ್ಟ್ರಕ್ಟಬಲ್ಸ್, ಡೇಟಾ ಉಲ್ಲಂಘನೆ ಮತ್ತು “ಶೈನಿ ಹಂಟರ್ಸ್” ಎಂಬ ಗುಪ್ತನಾಮವನ್ನು ಬಳಸಿಕೊಂಡು ದಾಳಿಕೋರರಿಂದ ಸುಲಿಗೆ ಪ್ರಯತ್ನವನ್ನು ಅನುಭವಿಸಿದ ನಂತರ ಗುರುವಾರ “ನಿರ್ವಹಣೆ ಮೋಡ್” ಗೆ ಸೇರಿಸಲಾಯಿತು. ಮೇ 1 ರಿಂದ ಹ್ಯಾಕರ್ಗಳು ಉಲ್ಲಂಘನೆಯನ್ನು ಜಾಹೀರಾತು ಮಾಡುತ್ತಿದ್ದಾರೆ ಮತ್ತು ಬೋಧಕರಿಂದ ಸುಲಿಗೆ ಪಾವತಿಗಳನ್ನು ಸುಲಿಗೆ ಮಾಡಲು ಪ್ರಯತ್ನಿಸುತ್ತಿದ್ದಾರೆ, ಕ್ಯಾನ್ವಾಸ್ ಡೌನ್ಟೈಮ್ ಅಂತಿಮ ಮತ್ತು ವರ್ಷಾಂತ್ಯದ ಅಸೈನ್ಮೆಂಟ್ಗಳನ್ನು ಒಳಗೊಂಡಂತೆ ಶಾಲೆಗಳಲ್ಲಿ ಗೊಂದಲವನ್ನು ಉಂಟುಮಾಡಿದ ಕಾರಣ US ಮತ್ತು ಅದರಾಚೆಯ ಸಾಮಾನ್ಯ ಜನರಿಗೆ ಪರಿಸ್ಥಿತಿಯು ಗುರುವಾರ ಹೆಚ್ಚುವರಿ ತುರ್ತುಸ್ಥಿತಿಯನ್ನು ತೆಗೆದುಕೊಂಡಿತು.
ಹಾರ್ವರ್ಡ್, ಕೊಲಂಬಿಯಾ, ರಟ್ಜರ್ಸ್ ಮತ್ತು ಜಾರ್ಜ್ಟೌನ್ನಂತಹ ವಿಶ್ವವಿದ್ಯಾನಿಲಯಗಳು ಇತ್ತೀಚಿನ ದಿನಗಳಲ್ಲಿ ಪರಿಸ್ಥಿತಿಯ ಬಗ್ಗೆ ವಿದ್ಯಾರ್ಥಿಗಳಿಗೆ ಎಚ್ಚರಿಕೆಗಳನ್ನು ಕಳುಹಿಸಿದವು; ಕನಿಷ್ಠ ಒಂದು ಡಜನ್ ರಾಜ್ಯಗಳಲ್ಲಿನ ಶಾಲಾ ಜಿಲ್ಲೆಗಳು ಸೇರಿದಂತೆ ಇತರ ಸಂಸ್ಥೆಗಳು ಸಹ ಪರಿಣಾಮ ಬೀರಿವೆ. ರಾನ್ಸಮ್-ಕೇಂದ್ರಿತ ಡಾರ್ಕ್ ವೆಬ್ ಸೈಟ್ನ ಮೇಲಿನ ದಾಳಿಯ ಹಿಂದೆ ಹ್ಯಾಕರ್ಗಳು ಪ್ರಕಟಿಸಿದ ಪಟ್ಟಿಯಲ್ಲಿ, 8,800 ಕ್ಕೂ ಹೆಚ್ಚು ಶಾಲೆಗಳು ಉಲ್ಲಂಘನೆಯಿಂದ ಪ್ರಭಾವಿತವಾಗಿವೆ ಎಂದು ಅವರು ಹೇಳಿದ್ದಾರೆ. ಆದಾಗ್ಯೂ, ಉಲ್ಲಂಘನೆಯ ನಿಖರವಾದ ಪ್ರಮಾಣ ಮತ್ತು ವ್ಯಾಪ್ತಿಯು ಪ್ರಸ್ತುತ ಅಸ್ಪಷ್ಟವಾಗಿದೆ. ಮತ್ತು ಕ್ಯಾನ್ವಾಸ್ ಅನ್ನು ಗುರುವಾರ ಮಧ್ಯಾಹ್ನ ಮತ್ತು ಸಂಜೆಯವರೆಗೆ ಮುಚ್ಚಲಾಗಿದೆ ಎಂಬ ಅಂಶವು ಚಿತ್ರವನ್ನು ಇನ್ನಷ್ಟು ಸಂಕೀರ್ಣಗೊಳಿಸಿತು. ಮೇ 1 ರಿಂದ ನಡೆಯುತ್ತಿರುವ ಘಟನೆಯ ನವೀಕರಣ ಲಾಗ್ನಲ್ಲಿ, ಇನ್ಸ್ಟ್ರಕ್ಚರ್ನ ಮುಖ್ಯ ಮಾಹಿತಿ ಭದ್ರತಾ ಅಧಿಕಾರಿ ಸ್ಟೀವ್ ಪ್ರೌಡ್, ಕಂಪನಿಯು “ಇತ್ತೀಚೆಗೆ ಕ್ರಿಮಿನಲ್ ಬೆದರಿಕೆ ನಟನಿಂದ ಸೈಬರ್ಸುರಕ್ಷತಾ ಘಟನೆಯನ್ನು ಅನುಭವಿಸಿದೆ” ಎಂದು ಹೇಳಿದರು. ಮೇ 2 ರಂದು ಅವರು “ಪೀಡಿತ ಸಂಸ್ಥೆಗಳ ಬಳಕೆದಾರರಿಗೆ” “ಮಾಹಿತಿ” ಹೆಸರುಗಳು, ಇಮೇಲ್ ವಿಳಾಸಗಳು, ವಿದ್ಯಾರ್ಥಿ ID ಸಂಖ್ಯೆಗಳು ಮತ್ತು ವೇದಿಕೆಯಲ್ಲಿ ಬಳಕೆದಾರರು ವಿನಿಮಯ ಮಾಡಿಕೊಂಡ ಸಂದೇಶಗಳನ್ನು ಒಳಗೊಂಡಿದೆ ಎಂದು ಹೇಳಿದರು.
“ಕ್ಯಾನ್ವಾಸ್ ಸಂಪೂರ್ಣವಾಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತಿದೆ ಮತ್ತು ನಾವು ಯಾವುದೇ ಅನಧಿಕೃತ ಚಟುವಟಿಕೆಯನ್ನು ನೋಡುತ್ತಿಲ್ಲ” ಎಂದು ಹೆಮ್ಮೆಯ ಬರವಣಿಗೆಯೊಂದಿಗೆ ಬುಧವಾರ ಪರಿಸ್ಥಿತಿಯನ್ನು ಅಂತಿಮವಾಗಿ “ಪರಿಹರಿಸಲಾಗಿದೆ” ಎಂದು ಗುರುತಿಸಲಾಗಿದೆ. ಆದಾಗ್ಯೂ, ಗುರುವಾರ ಮಧ್ಯಾಹ್ನದ ಹೊತ್ತಿಗೆ, ಸೂಚನಾ ಸ್ಥಿತಿ ಪುಟವು “ಸಮಸ್ಯೆ” ಯನ್ನು ವರದಿ ಮಾಡಿದೆ, ಅಲ್ಲಿ “ಕೆಲವು ಬಳಕೆದಾರರಿಗೆ ವಿದ್ಯಾರ್ಥಿ ಇಪೋರ್ಟ್ಫೋಲಿಯೊಗೆ ಲಾಗಿನ್ ಮಾಡಲು ತೊಂದರೆಯಾಗುತ್ತಿದೆ.” ಕೆಲವೇ ಗಂಟೆಗಳಲ್ಲಿ, ಕಂಪನಿಯು ಮತ್ತೊಂದು ಸ್ಥಿತಿ ನವೀಕರಣವನ್ನು ಸೇರಿಸಿತು: “ಇನ್ಸ್ಟ್ರಕ್ಟಬಲ್ಸ್ ಕ್ಯಾನ್ವಾಸ್, ಕ್ಯಾನ್ವಾಸ್ ಬೀಟಾ ಮತ್ತು ಕ್ಯಾನ್ವಾಸ್ ಪರೀಕ್ಷೆಯನ್ನು ನಿರ್ವಹಣೆ ಮೋಡ್ಗೆ ಇರಿಸಿದೆ.” ಗುರುವಾರ ಸಂಜೆ, ಕಂಪನಿಯು “ಹೆಚ್ಚಿನ ಬಳಕೆದಾರರಿಗೆ” ಕ್ಯಾನ್ವಾಸ್ ಮತ್ತೆ ಲಭ್ಯವಿದೆ ಎಂದು ಹೇಳಿದೆ.
ಶಾಲೆಗಳ ಕ್ಯಾನ್ವಾಸ್ ಲಾಗಿನ್ ಪುಟಗಳಲ್ಲಿ ತಮ್ಮದೇ ಸಂದೇಶವನ್ನು ಪ್ರದರ್ಶಿಸಲು HTML ಫೈಲ್ ಅನ್ನು ಚುಚ್ಚುವ ಮೂಲಕ ಕೆಲವು ಶಾಲೆಗಳ ಕ್ಯಾನ್ವಾಸ್ ಪೋರ್ಟಲ್ಗಳನ್ನು ತೆಗೆದುಹಾಕುವ ಮೂಲಕ ಹ್ಯಾಕರ್ಗಳು ದ್ವಿತೀಯ ತರಂಗ ದಾಳಿಯನ್ನು ಪ್ರಾರಂಭಿಸಿದ್ದಾರೆ ಎಂದು TechCrunch ಗುರುವಾರ ವರದಿ ಮಾಡಿದೆ. ದಿ ಹಾರ್ವರ್ಡ್ ಕ್ರಿಮ್ಸನ್ ಪ್ರಕಾರ, ಆಕ್ರಮಣಕಾರರು ಹಾರ್ವರ್ಡ್ ಕ್ಯಾನ್ವಾಸ್ ಲಾಗಿನ್ ಪುಟವನ್ನು ಮಾರ್ಪಡಿಸಿದ ಸಂದೇಶವನ್ನು ತೋರಿಸಲು ಹ್ಯಾಕರ್ಗಳು ಉಲ್ಲಂಘನೆಯಿಂದ ಪ್ರಭಾವಿತರಾಗಿದ್ದಾರೆ ಎಂದು ಹೇಳಿಕೊಳ್ಳುವ ಶಾಲೆಗಳ ಪಟ್ಟಿಯನ್ನು ಒಳಗೊಂಡಿತ್ತು. ದ ಕ್ರಿಮ್ಸನ್ ವರದಿ ಮಾಡಿದಂತೆ, ದಾಳಿಕೋರರ ಸಂದೇಶವು “ಬಾಧಿತ ಪಟ್ಟಿಯಲ್ಲಿರುವ ಶಾಲೆಗಳನ್ನು ಸೈಬರ್ ಸಲಹಾ ಸಂಸ್ಥೆಯೊಂದಿಗೆ ಸಮಾಲೋಚಿಸಲು ಮತ್ತು ಮೇ 12 ರಂದು ದಿನದ ಅಂತ್ಯದ ಮೊದಲು ರಾಜಿ ಮಾಡಿಕೊಳ್ಳಲು ಖಾಸಗಿಯಾಗಿ ಗುಂಪನ್ನು ಸಂಪರ್ಕಿಸಿ – ಇಲ್ಲದಿದ್ದರೆ ಅವರ ಡೇಟಾ ಸೋರಿಕೆಯಾಗುವ ಅಪಾಯವಿದೆ.” “ಹಾರ್ವರ್ಡ್ ಅಂಗಸಂಸ್ಥೆಗಳಿಗೆ ಸೇರಿದ ಯಾವ ಮಾಹಿತಿಯು ಆಪಾದಿತ ಉಲ್ಲಂಘನೆಯಲ್ಲಿ ತೊಡಗಿದೆ ಎಂಬುದು ಅಸ್ಪಷ್ಟವಾಗಿದೆ.”