
新加坡国立大学及多家机构陷入全球数据泄露风波
据报道,新加坡国立大学(NUS)以及其他几家新加坡机构受到了一次全球网络攻击的影响,此次攻击涉及 Canvas 学习管理平台。
此次攻击在周四(5月7日)导致 Canvas 无法访问。根据 Reddit 等论坛上流传的帖子,此次攻击据称是由网络勒索组织 ShinyHunters 发起的。

多家新加坡机构被指卷入泄露事件
据《海峡时报》(ST)报道,据称在本次泄露名单中的新加坡机构包括:
新加坡国立大学 (NUS)
新加坡社会科学大学 (SUSS)
新加坡管理学院 (SIM)
新加坡特许会计师协会 (ISCA)
新加坡保险学院
NTUC LearningHub
The Learning Lab
KLC International Institute
The Learning Space SG
此外,哈佛大学和斯坦福大学等国际知名机构据报道也受到了影响。
黑客威胁称,如果受影响的机构在 5 月 12 日之前不与他们进行谈判,将公开被盗数据。
NUS 表示成绩与登录凭证安全无虞
在回应 MS News 的媒体查询时,一名 NUS 发言人表示,大学已获悉涉及 Canvas 的泄露事件,该平台由总部位于美国的 Instructure 公司运营。
该发言人表示:“数据保护和安全是我们的首要任务,我们正与 Instructure 保持联系以评估影响。”
“我们从 Instructure 处了解到,涉及的数据包括姓名、电子邮件地址和学号。其他敏感个人信息(包括登录凭证)均未泄露。”

NUS 补充说,由于本学期和考试已经结束,此次事件对运营的影响“极小”。
大学还表示,已采取备份和业务连续性措施,以确保评分等活动不受影响。
目前,学校已提醒学生警惕可疑消息或网络钓鱼尝试。
Canvas 母公司称密码及财务数据未受影响
5 月 1 日,Instructure 确认其遭受了网络攻击。

根据马萨诸塞大学阿默斯特分校的消息,该公司在 5 月 2 日表示,受影响的信息可能包括姓名、电子邮件地址、学生 ID 号以及用户之间的消息。
然而,该公司表示“没有证据”表明密码、出生日期、政府身份证件或财务信息被泄露。
Instructure 随后在 5 月 6 日表示,Canvas 已完全恢复运行,未检测到持续的未经授权活动。
5 月 9 日,Instructure 表示部分学生在登录其电子作品集(ePortfolios)时仍存在困难。

SIM 采取替代方案应对
据《海峡时报》报道,SIM 表示正与 Instructure 密切监测此次中断情况。

该机构补充说,将为受影响的学生制定替代方案,包括:
直接向学生发送 Zoom 链接
可能会推迟作业和测验的截止日期
协助学生检索课程资料
与此同时,ISCA 表示,潜在受影响的数据仅限于与 Canvas 相关的姓名和电子邮件地址。
一名 ISCA 发言人表示:“没有迹象表明 NRIC 或 FIN 号码等其他敏感数据被泄露。”
该组织补充称,其内部系统依然安全,未受影响。























