Instructure Veri İhlali Yaşadı, ShinyHunters Sorumluluğu Üstlendi
Eğitim teknolojileri firması Instructure, kullanıcı verilerinin çalındığını doğruladı.
Jason Kwon ·

Eğitim Teknolojileri Şirketinde Veri İhlali
Eğitim teknolojileri alanında faaliyet gösteren Instructure şirketi, bir siber güvenlik olayı sonucunda kullanıcı verilerinin ele geçirildiğini açıkladı. Şirket, özellikle Canvas öğrenim yönetim sistemiyle tanınıyor.
Yapılan güncel açıklamaya göre, etkilenen kurumlardaki kullanıcılara ait isimler, e-posta adresleri ve öğrenci kimlik numaraları gibi tanımlayıcı bilgilerin yanı sıra, kullanıcılar arasındaki mesajlaşmaların da açığa çıktığı belirtildi.
Instructure, şu ana kadar yapılan incelemelerde şifreler, doğum tarihleri, devlet kimlik bilgileri veya finansal verilere ilişkin herhangi bir kanıt bulunmadığını ifade etti. Şirket, bu değerlendirmede bir değişiklik olması durumunda etkilenen kurumları bilgilendireceğini ekledi.
Alınan Önlemler ve Müşteri Adımları
Siber saldırıya karşı Instructure, güvenlik yamaları uyguladığını, izleme faaliyetlerini artırdığını ve uygulama anahtarlarını değiştirdiğini bildirdi. Bu adımlar, olası riskleri azaltmaya yönelik tedbirler olarak açıklandı.
Ayrıca, müşterilerin yeni uygulama anahtarlarının atanabilmesi için Instructure'ın API'sine erişimlerini yeniden yetkilendirmeleri gerektiği duyuruldu. Bu, sistem güvenliğinin yeniden sağlanması için kritik bir adım olarak görülüyor.
Saldırgan Grubun İddiaları ve Doğrulama Süreci
ShinyHunters adlı fidye yazılım grubu, bu veri ihlalinin sorumluluğunu üstlendiğini ve Instructure'ı veri sızıntısı sitelerinde listelediğini iddia etti. Grup, olayın dünya genelinde yaklaşık 9.000 okulu ve 275 milyon kişiyi etkilediğini öne sürdü.
ShinyHunters, çalınan veriler arasında öğrencilere, öğretmenlere ve personele ait kişisel tanımlayıcı bilgilerin yanı sıra özel mesajların da bulunduğunu belirtti. Ayrıca, Instructure'ın Salesforce sistemine de sızıldığını ve ek verilerin ele geçirildiğini iddia etti.
Instructure, ShinyHunters'ın bu iddialarını henüz doğrulamadı. Saldırgan grubun belirttiği kapsam ve etki düzeyi, bağımsız kaynaklarca henüz teyit edilmediği için belirsizliğini koruyor.
Sektöre Etkileri ve Gelecek Adımlar
Bu tür siber saldırılar, eğitim teknolojileri sektöründe veri güvenliğinin önemini bir kez daha gündeme getiriyor. Özellikle öğrenci ve öğretmen verilerinin hassasiyeti, bu tür ihlallerin potansiyel sonuçlarını artırıyor.
Şirketlerin, kullanıcı verilerini korumak için sürekli olarak güvenlik protokollerini güçlendirmesi ve olası tehditlere karşı proaktif önlemler alması gerektiği vurgulanıyor. Instructure'ın bu olay sonrası atacağı adımlar, sektördeki diğer firmalar için de bir örnek teşkil edebilir.