• 2026/05/11 掲載

教育プラットフォーム「Canvas」で大規模データ侵害、ハッカー集団が身代金を要求

1
会員(無料)になると、いいね!でマイページに保存できます。
教育ソフトウェアプラットフォームを手掛ける米インストラクチャーが運営する学習管理システム「Canvas」がサイバー攻撃を受け、世界規模のデータ侵害が発生した。サイバー犯罪グループ「シャイニーハンターズ」が最大2億7500万人分のデータを窃取したとして犯行声明を出している。同グループは身代金の支払期限を5月12日に設定しており、期末試験の時期と重なったことで多くの教育機関に影響が広がっている。
photo
(画像:ビジネス+IT)
 米インストラクチャーのシステムへの不正アクセスは2026年4月29日(現地時間)に最初に検知された。その後、サイバー犯罪グループであるシャイニーハンターズが5月3日に犯行声明と身代金の要求を行った。同グループが指定した身代金の支払い期限は当初5月6日であったが、その後5月12日へと延期された。

画像
【図版付き記事はこちら】
サイバー犯罪グループは約9000の教育機関に関連するおよそ2億7500万人分のデータ、約3.65TBを窃取したとされる
(図版:ビジネス+IT)

 期限超過によるデータ公開の脅迫が続く中、5月7日には同グループによってCanvasのログイン画面が改ざんされ、身代金を要求する脅迫メッセージが表示される事態へと発展した。インストラクチャー側の発表および複数機関の調査によると、流出が確認されたデータには、ユーザーの氏名、電子メールアドレス、学生ID番号のほか、ユーザー間でやり取りされたプライベートメッセージが含まれる。一方で、パスワード、生年月日、政府発行の識別番号、財務情報への不正アクセスの証拠は見つかっていない。

 シャイニーハンターズ側の主張では、約9000の教育機関に関連するおよそ2億7500万人分のデータ、容量にして約3.65TBを窃取したとされる。この攻撃により、北米を中心とする大学や学区では、期末試験が集中する時期にシステムが利用できなくなり、オンライン授業の運用や課題提出に重大な支障が生じた。インストラクチャーは事態の収拾のため特権認証の無効化やセキュリティパッチの適用などの初動対応を講じ、外部の専門機関や法執行機関と連携して調査を進めている。

 また、同社は不正アクセスに関連して「Free-for-Teacher」アカウントを一時的に遮断する措置をとった。「Free-for-Teacher」は教師個人が教育機関を通さずに無料でCanvasを利用できるプログラム。アカウント作成時の本人確認の緩さなど、脆弱性があったとされる。窃取された情報に具体的な授業内容や個人的なメッセージが含まれていることから、実在の講義や会話を装った巧妙なフィッシング詐欺やソーシャルエンジニアリング攻撃に悪用される危険性がある。

Googleで見つけやすく

評価する

いいね!でぜひ著者を応援してください

  • 1

会員(無料)になると、いいね!でマイページに保存できます。

共有する

  • 0

  • 0

  • 0

  • 0

  • 0

関連タグ タグをフォローすると最新情報が表示されます

標的型攻撃・ランサムウェア対策の関連コンテンツ

あなたの投稿

    PR

    PR

    PR

処理に失敗しました

人気のタグ

投稿したコメントを
削除しますか?

あなたの投稿コメント編集

通報

このコメントについて、
問題の詳細をお知らせください。

ビジネス+ITルール違反についてはこちらをご覧ください。

通報

報告が完了しました

コメントを投稿することにより自身の基本情報
本メディアサイトに公開されます

基本情報公開時のサンプル画像
報告が完了しました

」さんのブロックを解除しますか?

ブロックを解除するとお互いにフォローすることができるようになります。

ブロック

さんはあなたをフォローしたりあなたのコメントにいいねできなくなります。また、さんからの通知は表示されなくなります。

さんをブロックしますか?

ブロック

ブロックが完了しました

ブロック解除

ブロック解除が完了しました

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

ユーザーをフォローすることにより自身の基本情報
お相手に公開されます

基本情報公開時のサンプル画像