SecBoard
Zurück zur Übersicht

Canvas login portals hacked in mass ShinyHunters extortion campaign

BleepingComputer·
Originalartikel lesen bei BleepingComputer

The ShinyHunters extortion gang has breached education technology giant Instructure again, this time exploiting another vulnerability to deface Canvas login portals for hundreds of colleges and universities. [...]

Kurzfassung

Die Erpressergruppe ShinyHunters hat laut Artikel Instructure erneut kompromittiert. Dabei wurde eine weitere Schwachstelle ausgenutzt, um Canvas-Login-Portale von hunderten Colleges und Universitäten zu defacen. Der Artikel nennt Canvas und Instructure als betroffene Plattform beziehungsweise Anbieter.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

Hunderte Colleges und Universitäten mit Canvas-Login-Portalen

Warum relevant

Login-Portal-Defacement kann Bildungseinrichtungen operativ stören und Benutzer verunsichern.

Realistisches Worst Case

Viele Einrichtungen sehen kompromittierte Login-Portale, was Zugriff auf Lehrsysteme beeinträchtigt und Incident-Kommunikation erforderlich macht.

Handlungsempfehlung

Canvas-Portale auf Defacement prüfen, Instructure-Advisories verfolgen und SSO-/Portal-Änderungen auditieren.

Defensive Validierung / Purple-Team Checks
  • Alle Canvas-Login-Portale auf unerwartete Inhalte, Änderungen oder Weiterleitungen prüfen.
  • Änderungsprotokolle für Login-Seiten, SSO-Konfigurationen und Admin-Zugriffe auswerten.
  • Kommunikations- und Fallback-Zugangswege für Studierende und Mitarbeitende testen.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
ImpactT1491.001 Internal DefacementHighDer Artikel berichtet, dass ShinyHunters Canvas-Login-Portale defaced hat.
Initial AccessT1190 Exploit Public-Facing ApplicationMediumDer Artikel sagt, dass eine weitere Schwachstelle ausgenutzt wurde, um Canvas-Login-Portale zu defacen.
Offene Punkte
  • Die konkrete Schwachstelle ist nicht im Artikel angegeben
  • IOCs nicht im Artikel angegeben
  • Ob Daten exfiltriert wurden, ist nicht im Artikel angegeben
Themen
Security