緊急攻撃・インシデントBleepingComputer2026年5月7日
ShinyHuntersがCanvasログインポータルを大規模攻撃
概要
教育技術企業Instructureの提供するオンライン学習管理システム「Canvas」が、詐欺グループ「ShinyHunters」による再度の侵害を受けました。今回の攻撃では、新たな脆弱性(システムの安全上の欠陥)を悪用され、数百の大学・高等教育機関のCanvasログインポータル(ユーザーが入る入口ページ)が改ざん(不正に書き換え)されました。ShinyHuntersは身代金要求(ランサムウェア攻撃の手口)によるゆすり行為を行っており、機関側に対して金銭を要求しています。この広範囲な攻撃により、学生・教職員の個人情報流出や、教育機関のシステム運用に深刻な影響が生じている可能性があります。
#Instructure#Canvas#ShinyHunters#ランサムウェア#脆弱性#教育機関#サイバー攻撃