Grupo ShinyHunters reivindica responsabilidade por invasão ao sistema Instructure; criminosos exigem resgate para não vazar dados de milhares de instituições de ensino.
Uma interrupção generalizada no software educacional Canvas deixou milhares de alunos em situação de incerteza nesta semana. O ataque cibernético, reivindicado pelo grupo hacker ShinyHunters, afetou instituições de elite em Massachusetts, incluindo a Universidade de Harvard, o MIT e o Boston College (BC), justamente durante o período crítico de provas e entregas de trabalhos finais.
Bloqueio e Mensagem de Resgate
Na última quinta-feira, alunos que tentavam acessar materiais de estudo, notas e plataformas de entrega foram redirecionados para uma página contendo uma mensagem de resgate.

Os criminosos estabeleceram um prazo de poucos dias para que as escolas realizem o pagamento, sob ameaça de divulgação de dados sensíveis.
O impacto é particularmente severo devido ao calendário acadêmico:
- Boston College: O ataque ocorreu no terceiro dia de provas finais.
- MIT: A interrupção coincidiu com a semana de entrega de projetos e trabalhos de conclusão.
Posicionamento da Instructure
A Instructure, empresa responsável pelo Canvas, confirmou o incidente e classificou-o como uma ação de um “agente criminoso”. Após um período de manutenção emergencial, a empresa afirmou na quarta-feira que o sistema está totalmente operacional e que medidas de mitigação, como a revogação de credenciais e aplicação de patches de segurança, foram implementadas.
De acordo com a companhia:
- Dados afetados: Nomes, endereços de e-mail e mensagens internas podem ter sido acessados.
- Segurança financeira: Não há evidências de que senhas ou informações bancárias tenham sido comprometidas.
Especialistas em Alerta
Peter Tran, especialista em cibersegurança, destacou que o FBI já está envolvido nas investigações. Segundo Tran, as instituições enfrentam um dilema ético e estratégico. “É uma decisão baseada em gestão de riscos. Pagar o resgate não é uma garantia de 100% de que os dados serão protegidos ou devolvidos”, alertou.
Este incidente guarda semelhanças com um ataque recente à plataforma PowerSchool, reforçando a vulnerabilidade de softwares de gestão de aprendizagem que centralizam informações de milhões de estudantes.
Fonte: NBC Boston







