ఒక platform outage జాతీయ స్థాయి విద్యా అంతరాయంగా మారింది
వ్యాప్తంగా ఉపయోగించే డిజిటల్ లెర్నింగ్ platform Canvas వెనుక ఉన్న Instructure కంపెనీలో జరిగిన breach, సేవ maintenance modeలోకి నెట్టబడినప్పుడు మరియు వేలాది పాఠశాలలు ఒకేసారి ప్రాప్తిని కోల్పోయినప్పుడు, సాధారణ cyber security ఘటనకన్నా పెద్దదిగా మారింది. ఈ అంతరాయం finals మరియు సంవత్సరం చివరి assignments జరుగుతున్న సున్నిత సమయంలో చోటుచేసుకుని, ఒక కంపెనీ security సమస్యను విద్య కోసం విస్తృత operational crisisగా మార్చింది.
Wired నివేదిక ప్రకారం, ShinyHunters అనే పేరు ఉపయోగించిన attackers, మే 1 నుండి ఈ breachను ప్రచారం చేస్తూ Instructure నుంచి ransom డబ్బు డిమాండ్ చేయడానికి ప్రయత్నిస్తున్నారు. గురువారం నాటికి Canvas downtime అమెరికా అంతటా మరియు దాని వెలుపల ఉన్న పాఠశాలల్లో గందరగోళాన్ని సృష్టించడం ప్రారంభించింది, దీంతో సాధారణ వినియోగదారులు దీన్ని పట్టించుకోకుండా ఉండలేకపోయారు.
ఉన్నత విద్యా రంగం చాలా కాలంగా ransomware మరియు data-extortion దాడులకు లక్ష్యంగా ఉంది, కానీ ఈ ఘటన ఒకే software platformలో risk concentration వల్ల ప్రత్యేకంగా నిలుస్తుంది. ఒక campus మాత్రమే నిలిచిపోవడం కాకుండా, విశ్వవిద్యాలయాలు, కళాశాలలు, school districts అంతటా ఉపయోగించే ఒక సేవ failure pointగా మారింది.
Instructure ఏమి బయటపడిందని చెప్పింది
మే 1న ప్రారంభమైన incident update logలో, Instructure chief information security officer Steve Proud, సంస్థ ఇటీవల ఒక criminal threat actor నిర్వహించిన cyber security incidentను ఎదుర్కొన్నట్లు చెప్పారు. మే 2న, ప్రభావిత సంస్థల వినియోగదారుల సమాచారం లో names, email addresses, student ID numbers, మరియు platformలో మార్పిడి చేసిన messages ఉన్నాయని ఆయన చెప్పారు.
ఈ వివరాలు ముఖ్యమైనవి, ఎందుకంటే ఈ ఘటన ఒక సాధారణ service interruptionకి మించి వెళ్లిందని అవి సూచిస్తున్నాయి. గుర్తింపు సమాచారం మరియు private messages కలయిక, access పునరుద్ధరించబడిన తర్వాత కూడా, సంస్థలు మరియు వినియోగదారుల కోసం దీర్ఘకాలిక privacy మరియు security ఆందోళనలను సృష్టించగలదు.
Breach యొక్క ఖచ్చితమైన పరిధి ఇంకా స్పష్టంగా లేదు. హ్యాకర్లు తమ dark web siteలో పోస్టు చేసిన జాబితాలో 8,800కుపైగా పాఠశాలలు ప్రభావితమయ్యాయని పేర్కొన్నారు. ఈ సంఖ్య స్వతంత్రంగా నిర్ధారించబడలేదని Wired పేర్కొంది. అయినప్పటికీ, Harvard, Columbia, Rutgers, Georgetown వంటి విశ్వవిద్యాలయాలు విద్యార్థులకు alerts పంపాయి, మరియు కనీసం డజను రాష్ట్రాలలోని school districts కూడా ప్రభావితమైనట్లు కనిపించింది.
పరిష్కరించబడిందని చెప్పిన ఘటన, నిజంగా పరిష్కారం కాలేదు
Status updates క్రమంలో మరింత గందరగోళం ఏర్పడింది. బుధవారం, పరిస్థితి resolvedగా గుర్తించబడింది, Proud Canvas పూర్తిగా operationalగా ఉందని మరియు కొనసాగుతున్న unauthorized activity కనిపించడం లేదని రాశారు. కానీ గురువారం, Instructure status page మొదట Student ePortfoliosలో login అయ్యే కొంతమంది వినియోగదారులకు సమస్యలు ఉన్నాయని నివేదించింది, తర్వాత Canvas, Canvas Beta, Canvas Testలను maintenance modeలో పెట్టామని విస్తృత నోటీసు ఇచ్చింది.
ఆ మార్పు ముఖ్యమైనది. సేవపై ఆధారపడే సంస్థల కోసం, contained breach మరియు active platform shutdown మధ్య తేడా తక్షణమే ప్రాక్టికల్ ఫలితాలను మార్చేస్తుంది. ఒక పాఠశాల security review కోసం సిద్ధమవ్వగలదు. కానీ విద్యార్థులు assignments submit చేయడానికి లేదా final assessments పూర్తి చేయడానికి ప్రయత్నిస్తున్నప్పుడు coursework systemsకు ప్రాప్తి కోల్పోవడం చాలా కష్టం.
ముఖ్యమైన పాఠం concentration risk
అత్యంత ముఖ్యమైన takeaway forensic కంటే structural గా ఉండొచ్చు. పాఠశాలలు బోధన, కమ్యూనికేషన్, assignments, records కోసం shared digital infrastructureపై మరింతగా ఆధారపడుతున్నాయి. ఒక platform వేలాది సంస్థల academic operationsకు కేంద్రంగా మారినప్పుడు, ఆ vendorపై జరిగే cyberattack జాతీయ స్థాయిలో synchronized disruptionను సృష్టించగలదు.
అలాంటి concentration risk, సంప్రదాయ campus-by-campus cyber threat modelతో భిన్నంగా ఉంటుంది. అంటే, breach ప్రభావం geography ద్వారా లేదా ఒక పాఠశాల internal defenses ద్వారా మాత్రమే పరిమితం కాదు. బదులుగా, విద్యా వ్యవస్థలోని పెద్ద భాగం యొక్క resilience ఒక provider యొక్క defenses మరియు incident responseపై ఆధారపడవచ్చు.
Canvas దీర్ఘకాలంగా రోజువారీ academic workflowsలో భాగమైంది. దాని ubiquity దాని విలువలో భాగమే, కానీ ఈ breach ఎందుకు ఇంత విస్తృతంగా ప్రతిధ్వనించిందో కూడా ఇదే వివరిస్తుంది. ఈ outage కేవలం IT కథ కాదు. విద్యార్థులు మరియు సిబ్బంది అత్యల్పంగా భరించగల సమయంలో ఇది classwork, communications, institutional routinesను అడ్డుకుంది.
ఈ ఘటన ఇంకా అనుత్తర ప్రశ్నలతోనే ఉంది, వాటిలో breach యొక్క పూర్తి విస్తృతి మరియు విస్తృత shutdownకు దారితీసిన ఖచ్చితమైన సంఘటనల క్రమం ఉన్నాయి. కానీ ఒక నిర్ణయం ఇప్పటికే స్పష్టంగా ఉంది: ముఖ్య విద్యా మౌలికసదుపాయం కేంద్రీకృతమైనప్పుడు, cyber incidents private extortion ప్రయత్నాల నుండి public disruptionsగా ఆశ్చర్యకరమైన వేగంతో మారగలవు.
ఈ వ్యాసం Wired నివేదిక ఆధారంగా ఉంది. అసలు వ్యాసాన్ని చదవండి.
Originally published on wired.com


