
広く利用されているCanvas学習プラットフォームを開発したInstructure社は、最近サイバーセキュリティインシデントに見舞われ、現在その影響を調査中であることを明らかにした。
米国を拠点とするこの教育テクノロジー企業は、学校、大学、組織がコースワーク、課題、オンライン学習を管理するのに役立つ、広く利用されている学習管理システムであるCanvasを開発したことで知られている。
「Instructureは最近、犯罪的脅威行為者によって引き起こされたサイバーセキュリティ・インシデントに遭遇しました。我々は、外部のフォレンジック専門家の協力を得て、このインシデントを積極的に調査しています。
「私たちはインシデントの範囲を理解するために迅速に取り組み、その影響を最小限に抑えるための措置を積極的に講じています。お客様の信頼を維持することが当社の最優先事項であり、このプロセス全体を通じて透明性を確保することをお約束します。
Instructureは、調査に関する新しい情報が入手可能になり次第、提供するとしている。
5月1日以降、Canvas Data 2およびCanvas Betaを含む一部のサービスはメンテナンス中であり、顧客はAPIキーに依存するツールで問題が発生する可能性があると警告している。
同社は、このメンテナンスがセキュリティ・インシデントに関連しているかどうかは明らかにしていない。
本日未明、Instructure 社にこのインシデントについて質問したが、回答は得られていない。
このインシデントに関する以前のレポートは、事前の情報開示による誤った情報に基づいていると判断されたため、以前に公表され、撤回されました。
教育テクノロジー企業の標的
生徒や教師の個人情報を大量に保有していることから、脅威の主体は教育テクノロジー企業を標的にすることが増えている。
2025年1月、教育ソフトウェアのプロバイダーであるPowerSchoolは、脅威行為者が6,200万人の生徒のデータを盗んだと主張する情報漏えいを公表しました。
2025年9月、Instructureは、攻撃者が同社のSalesforceインスタンスのデータにアクセスすることを可能にするソーシャル・エンジニアリング攻撃に起因する別の侵害を公表した。当時、ShinyHuntersとして知られる脅威行為者がこの事件の責任を主張し、同社をデータ漏洩サイトに掲載しました。
脅威行為者は同様のキャンペーンでInfinite Campusも標的にしており、同社のSalesforce環境からデータが盗まれたと主張している。
.article-callout { background-color:#width: 95%; max-width: 800px; margin: 15px auto; border-radius: 8px; border:1px solid #d6ddee; display: flex; align-items: stretch; overflow: hidden; } .article-media { flex: 1; max-width: 220px; display: flex; } .article-media a { display: flex; width: 100%; height: 100%; } .article-media img { width: 100%; height: 100%; border-radius: 8px 0 0 8px; display: block; } .article-callout .article-media img { margin-top: 0 !important; height: 100% !important; } .article-body { flex: 2; padding:display: flex; flex-direction: column; justify-content: center; } .article-body h2 { font-size: 17px !important; font-weight: 700; color:#line-height: 1.4; font-family:margin: 0 0 14px 0; } .article-body p { font-weight: bold; font-size: 14px; margin: 0 0 clamp(6px, 2vw, 14px) 0; } .article-link { background-color:#border:color: black; text-align: center; text-decoration: none; border-radius: 8px; display: inline-block; font-size: 16px; font-weight: bold; padding:10px 20px; width: fit-content; } @media (max-width: 600px) { .article-callout { flex-direction: column; align-items: center; } .article-media { max-width: 100%; } .article-media img { border-radius: 8px 8px 0 0; } .article-body { padding:.article-body { padding: 15px; width: 100%; } .article-link { width: 100%; margin: 0 auto; box-sizing: border-box; } } .
Mythosが発見した問題の99%はまだ未パッチである。
AIは4つのゼロデイを1つのエクスプロイトに連鎖させ、レンダラーとOSのサンドボックスの両方をバイパスした。新たなエクスプロイトの波が押し寄せている。
自律的検証サミット(5月12日、14日)では、自律的でコンテキストに富んだ検証がどのように悪用可能なものを見つけ、コントロールが有効であることを証明し、修復のループを閉じるかをご覧ください。




Comments