
新加坡:新加坡網絡安全局(CSA)周五(5月8日)表示,在教育平台 Canvas 遭受網絡攻擊後,已聯繫受影響的機構,為其提供支持並指導採取緩解措施。
Canvas 由美國教育技術公司 Instructure 擁有,被廣泛應用於學校、學院和大學,用於管理成績和課程資料。該平台在周四出現宕機,導致學生無法訪問。
CSA 表示:「我們已經與受影響的機構取得聯繫,提供協助並就緩解措施提供建議」,並補充說目前正在「監測情況」。
新加坡管理學院(SIM)在回應 CNA 的查詢時,確認受到了 Canvas 泄露事件的影響,這給其學生和教職員工帶來了「不便與擔憂」。
SIM 表示:「我們已知曉目前影響 Canvas 學習平台訪問的干擾情況,這一事件正影響著全球的學術機構。」
「此次事件發生在 Instructure 的環境下,我們理解這給我們的學生和教職員工帶來的不便與擔憂。」
與此同時,SIM 表示將採取臨時安排。其中包括直接向學生髮送 Zoom 課程連結,而在此期間到期的測驗和作業截止日期可能會延長。
SIM 補充說,維持課程運行以及保護社區信息仍是其首要任務。
CNA 已聯繫新加坡社會科學大學(SUSS)、職總學習中心(NTUC Learning Hub)、新加坡國立大學(NUS)和 Kaplan,詢問它們是否同樣受到 Canvas 泄露事件的影響。
Instructure 在周五發布的一份網站聲明中確認,系統已「完全恢復上線並可正常使用」。
該公司表示,最早在 4 月 29 日檢測到 Canvas 內部存在「未經授權的活動」,隨即啟動調查並聘請了外部取證專家。
「2026 年 5 月 7 日,我們發現了與同一事件相關的進一步未經授權活動。未經授權的攻擊者修改了部分學生和教師登錄 Canvas 時顯示的頁面,」該公司補充道。
「出於謹慎考慮,我們暫時將 Canvas 切換至維護模式並下線,以遏制該活動,進行調查並採取額外的安全保障措施。」
Instructure 表示,4 月 29 日的事件導致了部分受影響機構用戶的個人信息泄露,包括姓名、電子郵件地址、學生識別碼(ID)以及 Canvas 用戶之間的消息。
「我們沒有發現密碼、出生日期、政府身份證件或財務信息被泄露的證據。」
該公司隨後採取了加強網絡安全的措施,包括在發現「教師免費帳戶(Free-for-Teacher accounts)」與此次事件相關後暫時將其關閉,並撤銷了「特權憑證和訪問令牌」等措施。
Instructure 補充說,已就此次事件通知包括聯邦調查局(FBI)在內的美國執法部門,並將繼續密切監測情況。
網絡安全公司 Emsisoft 的威脅分析師 Luke Connolly 表示,一個名為 ShinyHunters 的黑客組織聲稱對 Canvas 的此次泄露負責。
Connolly 將 ShinyHunters 描述為一個由總部位於美國和英國的青少年及年輕成年人組成的鬆散聯盟。
該組織還與其他攻擊事件有關,包括一次針對 Live Nation 旗下 Ticketmaster 子公司的攻擊。













