Canvas ถูกโจมตีทางไซเบอร์ กระทบสถาบันการศึกษาทั่วสหรัฐฯ และข้อมูลนักเรียนนับพัน

วงการการศึกษาระดับอุดมศึกษามักตกเป็นเป้าหมายของกลุ่มอาชญากรไซเบอร์มาโดยตลอด แต่เหตุการณ์ล่าสุดที่เกิดขึ้นกับ Canvas แพลตฟอร์มการเรียนรู้ดิจิทัลยอดนิยม ได้สร้างความปั่นป่วนในระดับที่ไม่เคยปรากฏมาก่อน โดยส่งผลกระทบต่อการดำเนินงานประจำวันของโรงเรียนและมหาวิทยาลัยหลายพันแห่งทั่วสหรัฐอเมริกา

เหตุการณ์นี้เริ่มต้นขึ้นเมื่อ Instructure บริษัทผู้พัฒนา Canvas ประสบปัญหาการถูกเจาะระบบข้อมูล (Data Breach) และถูกข่มขู่เรียกค่าไถ่โดยกลุ่มแฮกเกอร์ที่ใช้ชื่อว่า "ShinyHunters" ซึ่งส่งผลให้ระบบต้องเข้าสู่ "โหมดบำรุงรักษา" (Maintenance Mode) ในวันพฤหัสบดีที่ผ่านมา สร้างความโกลาหลอย่างมาก โดยเฉพาะในช่วงเวลาสำคัญอย่างการสอบปลายภาคและการส่งงานท้ายปีของนักเรียนนักศึกษา

ผลกระทบในวงกว้างและการรั่วไหลของข้อมูล

มหาวิทยาลัยชั้นนำอย่าง Harvard, Columbia, Rutgers และ Georgetown รวมถึงเขตการศึกษาในอีกหลายรัฐ ได้ออกประกาศแจ้งเตือนนักศึกษาเกี่ยวกับสถานการณ์ที่เกิดขึ้น ขณะที่กลุ่มแฮกเกอร์อ้างผ่านเว็บไซต์ใน Dark Web (เครือข่ายอินเทอร์เน็ตที่ซ่อนตัวตนและเข้าถึงได้ยาก) ว่ามีสถาบันการศึกษามากกว่า 8,800 แห่งที่ได้รับผลกระทบ แม้ว่าจำนวนที่แน่นอนจะยังไม่ได้รับการยืนยันอย่างเป็นทางการก็ตาม

Steve Proud ประธานเจ้าหน้าที่ฝ่ายความปลอดภัยสารสนเทศ (CISO) ของ Instructure ระบุว่า ข้อมูลที่ถูกเข้าถึงโดยไม่ได้รับอนุญาตประกอบด้วย ชื่อ, ที่อยู่อีเมล, หมายเลขประจำตัวนักเรียน และข้อความที่ผู้ใช้สื่อสารกันภายในแพลตฟอร์ม

Image 6

กลยุทธ์การโจมตีและการกดดันจากแฮกเกอร์

นอกจากการเจาะข้อมูลแล้ว กลุ่ม ShinyHunters ยังใช้เทคนิค Defacement หรือการเปลี่ยนแปลงหน้าเว็บไซต์ โดยการฉีดไฟล์ HTML เข้าไปในหน้าล็อกอินของ Canvas ในบางสถาบัน เพื่อแสดงข้อความข่มขู่และรายชื่อโรงเรียนที่ตกเป็นเหยื่อ โดยบีบบังคับให้สถาบันเหล่านี้ติดต่อเจรจาเพื่อจ่ายเงินค่าไถ่ก่อนวันที่ 12 พฤษภาคม มิฉะนั้นข้อมูลจะถูกนำไปเผยแพร่สู่สาธารณะ

ผู้เชี่ยวชาญจากบริษัทความปลอดภัยไซเบอร์ Unit 221b วิเคราะห์ว่า พฤติกรรมของกลุ่มนี้มีความคล้ายคลึงกับกลุ่มที่เรียกว่า ScatteredLapsus$Hunters ซึ่งมักใช้จิตวิทยาในการปั่นหัวเหยื่อ เช่น การนำชื่อออกจากรายการผู้เสียหายชั่วคราวเพื่อสร้างความหวังในการเจรจา หรือการใช้มาตรการรุนแรงอย่างการโจมตีแบบ DDoS (Distributed Denial of Service) ซึ่งเป็นการระดมส่งข้อมูลจำนวนมหาศาลเข้าสู่ระบบจนทำให้เว็บไซต์ล่ม เพื่อกดดันให้ยอมจ่ายเงิน

Image 7

ข้อเท็จจริงสำคัญ

  • เป้าหมาย: แพลตฟอร์ม Canvas โดยบริษัท Instructure
  • ผู้โจมตี: กลุ่มแฮกเกอร์ในชื่อ "ShinyHunters"
  • ข้อมูลที่รั่วไหล: ชื่อ, อีเมล, รหัสนักเรียน และข้อความแชท
  • ขอบเขตความเสียหาย: แฮกเกอร์อ้างว่ากระทบกว่า 8,800 โรงเรียน รวมถึงมหาวิทยาลัยระดับโลกอย่าง Harvard
  • วิธีการโจมตี: การเจาะระบบข้อมูล, การข่มขู่เรียกค่าไถ่ และการเปลี่ยนแปลงหน้าเว็บ (Defacement)
สรุปเหตุการณ์การโจมตีทางไซเบอร์ของ Canvas
หัวข้อ รายละเอียด
สถานะระบบ เคยเข้าสู่โหมดบำรุงรักษาและกลับมาใช้งานได้เป็นส่วนใหญ่แล้ว
วันที่เริ่มตรวจพบ 1 พฤษภาคม
ประเภทการโจมตี Data Extortion (การกรรโชกข้อมูล) และ Ransomware
ผลกระทบหลัก ระบบล่มในช่วงสอบ และข้อมูลส่วนบุคคลของนักเรียนรั่วไหล

คำถามที่พบบ่อย

ข้อมูลประเภทใดบ้างที่ถูกขโมยไป?

ข้อมูลที่ได้รับผลกระทบประกอบด้วย ชื่อ-นามสกุล, ที่อยู่อีเมล, หมายเลขประจำตัวนักเรียน และประวัติการส่งข้อความภายในระบบ Canvas

ทำไมระบบ Canvas ถึงต้องเข้าสู่โหมดบำรุงรักษา?

ทาง Instructure จำเป็นต้องปิดระบบชั่วคราวเพื่อจัดการกับปัญหาความปลอดภัยและตรวจสอบกิจกรรมที่ไม่ได้รับอนุญาตหลังจากถูกโจมตี

กลุ่ม ShinyHunters คือใคร?

เป็นกลุ่มอาชญากรไซเบอร์ที่มีประวัติการปล่อยข้อมูลรั่วไหลจำนวนมาก และมีความเชื่อมโยงกับกลุ่มแฮกเกอร์ชื่อดังในอดีตอย่าง Com โดยมักใช้วิธีข่มขู่เรียกค่าไถ่จากองค์กรขนาดใหญ่

นักเรียนและสถาบันการศึกษาควรทำอย่างไร?

ควรติดตามประกาศอย่างเป็นทางการจากสถาบันการศึกษาของตน และระมัดระวังการหลอกลวงทางอีเมล (Phishing) ที่อาจใช้ข้อมูลที่รั่วไหลมาแอบอ้าง

เหตุการณ์นี้สะท้อนถึงปัญหาอะไรในระดับโลก?

สะท้อนถึงปัญหาอาชญากรรมไซเบอร์ข้ามชาติที่ทวีความรุนแรงขึ้น ซึ่งผู้เชี่ยวชาญมองว่ารัฐบาลทั่วโลกจำเป็นต้องร่วมมือกันก้าวข้ามความขัดแย้งทางภูมิรัฐศาสตร์เพื่อหยุดยั้งกลุ่มมิจฉาชีพที่มุ่งเป้าโจมตีข้อมูลของเยาวชน