Skip to Content Facebook Feature Image

Canvas平台遭網絡攻擊癱瘓 全美大學期末考受影響

大視野

Canvas平台遭網絡攻擊癱瘓 全美大學期末考受影響
大視野

大視野

Canvas平台遭網絡攻擊癱瘓 全美大學期末考受影響

2026年05月09日 05:43 最後更新:05:54

全美多間學校及大學正從一場網絡服務中斷中恢復,該中斷導致管理考試、課程筆記、講座影片及成績的網上平台Canvas癱瘓。這次與網絡攻擊相關的服務中斷,正值許多大學的期末考試期間,這是一個學生和導師高度依賴該平台的高壓時期。

Canvas的母公司Instructure表示,截至周四晚,該平台已恢復供大部分用戶使用。

檔案圖片顯示,2024年1月2日,人們在麻省劍橋哈佛大學校園內,約翰哈佛雕像(左)附近拍照。(美聯社圖片/Steven Senne) AP圖片

檔案圖片顯示,2024年1月2日,人們在麻省劍橋哈佛大學校園內,約翰哈佛雕像(左)附近拍照。(美聯社圖片/Steven Senne) AP圖片

網絡安全公司Emsisoft的威脅分析師盧克康諾利表示,黑客組織ShinyHunters聲稱對這次入侵負責。周五,Instructure和Canvas已不再出現在ShinyHunters列出其攻擊目標的網站上。

然而,部分學校仍以「高度謹慎」為由,在評估安全威脅期間,繼續阻止學生和教師登入Canvas。

學校和大學使用Canvas管理教學的幾乎所有方面。該平台充當成績簿、數碼講座和課程材料的中心、課堂項目的討論區,以及學生和導師之間的訊息平台。

部分課程亦會在該平台上進行測驗和考試,或將其用作提交期末項目和論文的入口網站。

康諾利指出,ShinyHunters是一個由美國和英國青少年及年輕成年黑客組成的鬆散組織,他們曾與其他大規模網絡攻擊有關,包括針對Ticketmaster的攻擊。在列出其攻擊目標的頁面上,該組織形容自己「自19年起便在入侵你們的系統」,這是一個指進入電腦系統最深層的術語。

本周較早時,ShinyHunters表示,如果學校未能在5月6日的截止日期前支付贖金,近9,000所學校和2.75億個人的數據可能會被洩露。該組織隨後延長了截止日期,表明部分學校已與他們接觸進行談判。

該組織在ShinyHunters的勒索軟件網站上發布聲明稱,不會就此次事件發表評論。

學校和大學擁有大量學生的個人身份資訊、教師和員工的資料,已成為勒索軟件攻擊中犯罪黑客的主要目標。目標可以是個別學區,例如明尼亞波利斯公立學校或洛杉磯聯合學區,或是教育系統日益依賴的外部供應商平台,如Canvas或PowerSchool,以管理日程、課程和考試。

儘管大多數學校似乎已恢復Canvas的存取權限,但對期末考試期間的干擾可能會持續整個星期。

麻省大學達特茅斯分校表示,將把原定於周五和周六舉行的考試推遲,以確保學生有時間溫習在停機期間無法存取的課程材料。

伊利諾伊大學推遲了所有原定於周五、周六或周日舉行的所有課程考試,無論這些課程是否使用Canvas。

馬里蘭州蒙哥馬利縣公立學校周五繼續限制Canvas的存取權限,理由是「高度謹慎」,「同時我們努力更好地了解事件的全面影響以及任何涉及與平台相關資訊的潛在漏洞」。

Instructure首席資訊安全官史提夫普勞德在5月2日發布的更新中表示,數據洩露似乎涉及Canvas平台上的學生證號碼、電郵地址、姓名和訊息。他指出,公司尚未發現密碼、出生日期、政府身份證明或財務資訊被洩露的證據。

即使Canvas已恢復上線,網絡安全專家仍敦促受影響的學生和教育工作者保持警惕。

其他不法分子可能會試圖利用洩露事件的餘波,發動額外的網絡釣魚攻擊。國家網絡安全聯盟資訊安全及參與總監克里夫施泰因豪爾警告,例如有人冒充學區,可能會發送惡意訊息,提示用戶重設Canvas密碼。

施泰因豪爾表示:「對任何收到的訊息都要非常警惕」,特別是如果訊息要求緊急行動。

專家強調,重大洩露事件提醒消費者重新審視整體最佳的「網絡衛生」習慣。

基本措施包括建立難以猜測的密碼、盡可能使用多重身份驗證,以及監控網上帳戶是否有任何可疑活動。此外,聯邦貿易委員會指出,全國性信用報告機構——例如艾可飛、益百利和環聯——提供免費的信用凍結和欺詐警報,消費者可以設置這些服務以幫助保護自己免受身份盜竊和其他惡意攻擊。

(美聯社)

澳洲政府計劃加強禁止16歲以下兒童使用社交媒體平台的法例,總理阿爾巴尼斯表示。

觀察人士周五表示,政府正回應有證據顯示,自去年12月10日生效以來,禁止兒童在Facebook、Instagram及YouTube等平台開設帳戶的禁令已經失效。澳洲是全球首個通過立法禁止青少年使用社交媒體的國家,但其他國家其後亦有跟隨。

澳洲eSafety專員朱莉·因曼·格蘭特,周四(2024年10月17日)在澳洲坎培拉國會大廈出席環境及通訊立法委員會會議。(Mick Tsikas/AAP Image via 美聯社圖片) AP圖片

澳洲eSafety專員朱莉·因曼·格蘭特,周四(2024年10月17日)在澳洲坎培拉國會大廈出席環境及通訊立法委員會會議。(Mick Tsikas/AAP Image via 美聯社圖片) AP圖片

阿爾巴尼斯周四向國會表示,本屆政府正考慮加強禁令的方案。

阿爾巴尼斯向國會指出:「我們正優先處理這項工作,因為這是其他世代毋須面對的問題,因此情況複雜。」

資料圖片:三名男童周一(2025年12月8日)在悉尼一所學校外使用手機。(美聯社圖片/Rick Rycroft) AP圖片

資料圖片:三名男童周一(2025年12月8日)在悉尼一所學校外使用手機。(美聯社圖片/Rick Rycroft) AP圖片

他周五向澳洲廣播公司表示,政府正詢問「法例是否已盡可能嚴格?」以及澳洲網絡安全監管機構eSafety專員朱莉·因曼·格蘭特「是否擁有所有可用的權力?」

英國上周公布計劃,禁止16歲以下兒童使用一系列平台,以保護他們免受有害內容及過度使用屏幕的影響。

加拿大、巴西及印尼已引入立法或公布針對兒童使用社交媒體的年齡限制或要求。法國、西班牙、丹麥、泰國及南韓等國家亦正研究或制定類似方案。

因曼·格蘭特四月表示,她正考慮對Facebook、Instagram、Snapchat、TikTok及YouTube採取法律行動,指控這些平台未有採取足夠措施,阻止澳洲兒童使用其平台。

這些平台,以及X、Kick、Reddit、Threads及Twitch,若未能採取合理措施移除兒童帳戶,將面臨最高4950萬澳元(約3400萬美元)的罰款。

墨爾本皇家墨爾本理工大學資訊科學專家麗莎·吉文表示,政府建議的改革是回應有證據顯示禁令失效。證據包括eSafety三月公布的數據,顯示自去年十二月以來,每十名未成年兒童中,有七人繼續在Facebook、Instagram、Snapchat及TikTok開設帳戶。

吉文亦指出,英國醫學期刊周三發表的一項研究發現,一組澳洲12至17歲青少年中,有85%正在使用受限制的平台。

吉文表示:「我確實認為它正在失效。」她又指:「許多媒體中的兒童亦表示,他們認為這確實是一項失敗的嘗試。」

《悉尼晨鋒報》報道,因曼·格蘭特在六月初的一次訪問中表示:「我沒有強大的權力。」

報道引述她稱:「我會說,監管機構的效能取決於其獲賦予的工具及資源。」

美聯社周五要求因曼·格蘭特的辦公室就該報道準確性置評,但其辦公室未有即時回應。

吉文表示,因曼·格蘭特在執行平台抵制遵守的法例時面臨挑戰。

吉文指出:「eSafety專員要麼需要更多權力,要麼我們必須採取其他執法方式。」

吉文預計,法院將需要裁定法律要求採取哪些「合理措施」來阻止兒童使用平台。

阿爾巴尼斯表示,作為加強執行社交媒體禁令的一部分,其政府將推動數碼謹慎責任法例,該法例將要求平台對內容及演算法造成的可預見損害負責。

(美聯社)

你 或 有 興 趣 的 文 章