Les pirates informatiques donnent à l'opérateur Instructure jusqu'au 12 mai pour « négocier un règlement ».

Le groupe de cyberextorsion ShinyHunters a revendiqué la responsabilité d'une deuxième violation du géant de la technologie éducative Instructure – cette fois, pour le piratage du portail de connexion Canvas.

Les pirates ont remplacé la page de connexion de Canvas par un message revendiquant la responsabilité d'une violation antérieure d'Instructure et menaçant de divulguer des données volées si les demandes de rançon ne sont pas satisfaites.

« ShinyHunters a (encore) violé Instructure. Au lieu de nous contacter pour résoudre le problème, ils nous ont ignorés et ont appliqué quelques 'correctifs de sécurité' », peut-on lire dans le message consulté par les médias.

« Si l'une des écoles de la liste concernée souhaite empêcher la divulgation de ses données, veuillez consulter une société de conseil en cybersécurité et contactez-nous en privé à TOX pour négocier un règlement. Vous avez jusqu'au 12 mai 2026 avant la fin de la journée avant que tout ne soit divulgué », poursuit-il.

Bleeping Computer a rapporté que le message des auteurs de la menace est apparu sur les portails d'environ 330 établissements d'enseignement. Il est resté debout environ 30 minutes avant d'être démonté. ShinyHunters a déclaré à la publication que les données volées contiennent des messages privés, des enregistrements d'utilisateurs et des données d'inscription.

Canvas est utilisé par plus de 8 000 établissements d’enseignement dans le monde, dont plusieurs en Irlande, comme l’Université de Galway et l’Université technologique de Munster (MTU). La plateforme permet la communication entre les étudiants et les professeurs et fournit des services de gestion des cours et de notation.

Plus tôt cette semaine, MTU a informé les utilisateurs d'une faille de cybersécurité dans Instructure, qui, à l'époque, n'affectait pas ses services. Hier (7 mai), l'établissement a conseillé la prudence et a informé le personnel et les étudiants que Canvas restait sûr à utiliser.

Parallèlement, dans une déclaration à SiliconRepublic.com, l'Université de Galway a déclaré : « Les services ont été rétablis après un niveau relativement faible de perturbations au cours des dernières 24 heures. Nous continuons à communiquer avec l'entreprise concernée pour comprendre la nature et l'étendue de la violation. »

Selon la page d'état de la société, Instructure a commencé à rencontrer des problèmes hier vers 18h30, heure normale d'Irlande. Au moment de la publication, les services sont de nouveau en ligne pour « la plupart des utilisateurs ».

Vendredi dernier (1er mai), Instructure a révélé avoir été victime d'un incident de cybersécurité perpétré par un acteur malveillant. ShinyHunters a revendiqué la responsabilité de l'attaque et affirmé avoir volé 280 millions de records. L'acteur menaçant a également publié une liste de plus de 8 800 institutions touchées par ses attaques contre Canvas.

Le 6 mai, Instructure a déclaré que les informations volées comprenaient « certaines informations d'identification des utilisateurs des institutions concernées, telles que les noms, adresses e-mail et numéros d'identification d'étudiant, ainsi que des messages entre utilisateurs ».

En mars, ShinyHunters était lié à une violation de la plateforme Europa.eu de la Commission européenne, où 350 Go de données, réparties dans plusieurs bases de données, auraient été consultées et volées.

Mis à jour le 8 mai, 12h34 : L'article a été mis à jour avec une déclaration de l'Université de Galway.

A lire également