기말고사 기간, Canvas 학습 플랫폼 해킹으로 혼란 발생
(arstechnica.com)
기말고사 기간 발생한 Canvas 플랫폼 해킹은 대규모 데이터 유출과 학사 운영 차질을 초래하며, SaaS 공급망의 보안 취약점이 수억 명의 사용자에게 즉각적이고 광범위한 운영 중단을 일으킬 수 있는 치명적인 위협임을 입증했습니다.
이 글의 핵심 포인트
- 1Canvas 운영사인 Instructure, 무단 침입 감지 후 플랫폼 일시 오프라인 전환
- 2해킹 그룹 'ShinyHunters', 8,800개 학교 및 2억 7,500만 명의 데이터 유출 주장
- 3유출 데이터에는 사용자 이름, 이메일, 학생 ID, 플랫폼 내 메시지 포함