Skip to Content Facebook Feature Image

Canvas系統遭網絡攻擊癱瘓 周五恢復運作學生虛驚一場

大視野

Canvas系統遭網絡攻擊癱瘓 周五恢復運作學生虛驚一場
大視野

大視野

Canvas系統遭網絡攻擊癱瘓 周五恢復運作學生虛驚一場

2026年05月08日 22:38 最後更新:23:09

數千間學校及大學使用的教學支援系統Canvas,周五(5月8日)恢復運作。該系統早前因網絡攻擊而癱瘓,令學生準備期末考試時陷入混亂。

網絡安全公司Emisoft的威脅分析師盧克·干諾利表示,名為ShinyHunters的黑客組織聲稱對Canvas的入侵負責。Canvas的開發商Instructure於周四(5月7日)晚間更新指,系統已對大部分用戶恢復可用。

檔案圖片:2024年1月2日,人們在麻省劍橋的哈佛大學校園內,約翰哈佛雕像(左)附近拍照。(美聯社圖片/Steven Senne) AP圖片

檔案圖片:2024年1月2日,人們在麻省劍橋的哈佛大學校園內,約翰哈佛雕像(左)附近拍照。(美聯社圖片/Steven Senne) AP圖片

Canvas用於管理成績、課程筆記、功課、教學影片等。干諾利指出,該黑客組織在網上發文稱,全球近9,000間學校受影響,數十億條私人訊息及其他記錄被存取。

干諾利提供的截圖顯示,該組織於周日開始威脅洩露大量數據。截至周五,Instructure及Canvas已從勒索軟件組織在暗網上建立的專門洩密網站中移除,該網站原用於發布被盜數據。

Canvas於周四在最不合時宜的時候癱瘓。學生們迅速在社交媒體上表達恐慌,許多人擔心無法再查看平台上的課程資料以準備期末考試。

教師們表示,他們必須尋找替代方案,以協助學生準備考試及提交期末功課。部分學校,例如德州大學聖安東尼奧分校,更宣布因應系統中斷,將原定於周五(日期不詳)舉行的期末考試延期。

普林斯頓大學等學校於周四晚間在X平台發文,宣布「Canvas似乎已恢復可用」,並指資訊科技人員正監察情況。

由於學校擁有大量數碼化數據,成為各地犯罪黑客的主要目標。這些黑客正積極尋找並竊取敏感文件,而這些文件在不久前仍以紙本形式存放在上鎖的櫃子中。過往的攻擊曾影響明尼亞波利斯公立學校及洛杉磯聯合學區。

Instructure未有在其社交媒體上發布有關是次攻擊的資訊。該公司亦未即時回覆美聯社的電郵查詢,包括是否支付贖金以及被洩露數據的處理情況。

干諾利表示,Canvas的攻擊與PowerSchool的入侵事件極為相似,後者亦提供學習管理工具。該宗案件中,一名麻省大學生被起訴。

干諾利形容ShinyHunters是一個鬆散的組織,成員主要為美國及英國的青少年及年輕人。該組織亦與其他攻擊有關,包括針對Live Nation旗下Ticketmaster的攻擊。

(美聯社)

網絡教育平台Canvas近日遭黑客組織入侵,引發網絡安全關注。警方網絡安全及科技罪案調查科表示,暫時共接獲兩宗與此事件相關的求助個案。

Canvas

Canvas

網絡安全及科技罪案調查科總警司林焯豪指出,其中一宗個案涉及本地一間教育機構,該機構表示未能登入Canvas平台,並發現平台可能遭受網絡攻擊,因而向警方求助。

另一宗個案則有市民在使用電腦時,發現有通知聲稱Canvas系統出現漏洞需要修復,並出現技術支援版面,要求當事人致電求助以解決問題。林焯豪強調,這實際上是騙徒或黑客利用網絡安全事故為藉口,企圖誘騙市民點擊超連結或撥打電話進行下一步詐騙。該案件中,市民並無受騙亦無損失,只是向警方提供資料以便追查。

網絡安全及科技罪案調查科總警司林焯豪。資料圖片

網絡安全及科技罪案調查科總警司林焯豪。資料圖片

林焯豪表示,由於事件涉及的系統和數據都儲存在香港以外的地方,本港警方在介入調查時會面對挑戰。警方將透過國際刑警的平台與其他國家就案件進行交流,盡力瞭解情況,同時會向市民提供安全建議。

他提醒,任何網上雲端平台都存在風險,一旦被發現漏洞將可能造成嚴重問題。呼籲市民在選擇工具時,要留意網絡安全,使用時應特別關注相關平台的網絡安全可靠度,並採取防禦措施。例如,應用時應考慮是否將個人資料放在平台,如果不放進雲端平台,是否可以進行本地備份。同時,亦應思考當有關平台未能提供服務時,是否有其他配套方式幫助日常的工作得以繼續。

林焯豪最後提醒市民,在網上接觸任何資訊時要保持清醒,持「零信任」態度,每次都要做好事實查證,以防範網絡詐騙。

你 或 有 興 趣 的 文 章