Instructure, siber saldırı sonucu kullanıcı verilerinin çalındığını doğruladı.
Çalınan veriler arasında isimler, e-posta adresleri ve öğrenci kimlik numaraları bulunuyor.
ShinyHunters adlı grup, saldırının sorumluluğunu üstlendiğini iddia etti.
Şifreler veya finansal bilgilere dair bir sızıntı kanıtı henüz bulunamadı.
Instructure, güvenlik önlemlerini artırarak ve uygulama anahtarlarını yenileyerek yanıt verdi.

Atlas AI
Eğitim Teknolojileri Şirketinde Veri İhlali
Eğitim teknolojileri alanında faaliyet gösteren Instructure şirketi, bir siber güvenlik olayı sonucunda kullanıcı verilerinin ele geçirildiğini açıkladı. Şirket, özellikle Canvas öğrenim yönetim sistemiyle tanınıyor.
Yapılan güncel açıklamaya göre, etkilenen kurumlardaki kullanıcılara ait isimler, e-posta adresleri ve öğrenci kimlik numaraları gibi tanımlayıcı bilgilerin yanı sıra, kullanıcılar arasındaki mesajlaşmaların da açığa çıktığı belirtildi.
Instructure, şu ana kadar yapılan incelemelerde şifreler, doğum tarihleri, devlet kimlik bilgileri veya finansal verilere ilişkin herhangi bir kanıt bulunmadığını ifade etti. Şirket, bu değerlendirmede bir değişiklik olması durumunda etkilenen kurumları bilgilendireceğini ekledi.
Alınan Önlemler ve Müşteri Adımları
Siber saldırıya karşı Instructure, güvenlik yamaları uyguladığını, izleme faaliyetlerini artırdığını ve uygulama anahtarlarını değiştirdiğini bildirdi. Bu adımlar, olası riskleri azaltmaya yönelik tedbirler olarak açıklandı.
Ayrıca, müşterilerin yeni uygulama anahtarlarının atanabilmesi için Instructure'ın API'sine erişimlerini yeniden yetkilendirmeleri gerektiği duyuruldu. Bu, sistem güvenliğinin yeniden sağlanması için kritik bir adım olarak görülüyor.
Saldırgan Grubun İddiaları ve Doğrulama Süreci
ShinyHunters adlı fidye yazılım grubu, bu veri ihlalinin sorumluluğunu üstlendiğini ve Instructure'ı veri sızıntısı sitelerinde listelediğini iddia etti. Grup, olayın dünya genelinde yaklaşık 9.000 okulu ve 275 milyon kişiyi etkilediğini öne sürdü.
ShinyHunters, çalınan veriler arasında öğrencilere, öğretmenlere ve personele ait kişisel tanımlayıcı bilgilerin yanı sıra özel mesajların da bulunduğunu belirtti. Ayrıca, Instructure'ın Salesforce sistemine de sızıldığını ve ek verilerin ele geçirildiğini iddia etti.
Instructure, ShinyHunters'ın bu iddialarını henüz doğrulamadı. Saldırgan grubun belirttiği kapsam ve etki düzeyi, bağımsız kaynaklarca henüz teyit edilmediği için belirsizliğini koruyor.
Sektöre Etkileri ve Gelecek Adımlar
Bu tür siber saldırılar, eğitim teknolojileri sektöründe veri güvenliğinin önemini bir kez daha gündeme getiriyor. Özellikle öğrenci ve öğretmen verilerinin hassasiyeti, bu tür ihlallerin potansiyel sonuçlarını artırıyor.
Şirketlerin, kullanıcı verilerini korumak için sürekli olarak güvenlik protokollerini güçlendirmesi ve olası tehditlere karşı proaktif önlemler alması gerektiği vurgulanıyor. Instructure'ın bu olay sonrası atacağı adımlar, sektördeki diğer firmalar için de bir örnek teşkil edebilir.
İlgili Haberler

Fransız şirketin CEO'sundan Starlink uyarısı
21 May, 13:59·yaklaşık 5 saat önce
Cannes'da İlk Tam AI Filmi: Hell Grind Şov Yaptı
21 May, 13:54·yaklaşık 5 saat önce