ఒక platform outage జాతీయ స్థాయి విద్యా అంతరాయంగా మారింది

వ్యాప్తంగా ఉపయోగించే డిజిటల్ లెర్నింగ్ platform Canvas వెనుక ఉన్న Instructure కంపెనీలో జరిగిన breach, సేవ maintenance mode‌లోకి నెట్టబడినప్పుడు మరియు వేలాది పాఠశాలలు ఒకేసారి ప్రాప్తిని కోల్పోయినప్పుడు, సాధారణ cyber security ఘటనకన్నా పెద్దదిగా మారింది. ఈ అంతరాయం finals మరియు సంవత్సరం చివరి assignments జరుగుతున్న సున్నిత సమయంలో చోటుచేసుకుని, ఒక కంపెనీ security సమస్యను విద్య కోసం విస్తృత operational crisis‌గా మార్చింది.

Wired నివేదిక ప్రకారం, ShinyHunters అనే పేరు ఉపయోగించిన attackers, మే 1 నుండి ఈ breach‌ను ప్రచారం చేస్తూ Instructure నుంచి ransom డబ్బు డిమాండ్ చేయడానికి ప్రయత్నిస్తున్నారు. గురువారం నాటికి Canvas downtime అమెరికా అంతటా మరియు దాని వెలుపల ఉన్న పాఠశాలల్లో గందరగోళాన్ని సృష్టించడం ప్రారంభించింది, దీంతో సాధారణ వినియోగదారులు దీన్ని పట్టించుకోకుండా ఉండలేకపోయారు.

ఉన్నత విద్యా రంగం చాలా కాలంగా ransomware మరియు data-extortion దాడులకు లక్ష్యంగా ఉంది, కానీ ఈ ఘటన ఒకే software platform‌లో risk concentration వల్ల ప్రత్యేకంగా నిలుస్తుంది. ఒక campus మాత్రమే నిలిచిపోవడం కాకుండా, విశ్వవిద్యాలయాలు, కళాశాలలు, school districts అంతటా ఉపయోగించే ఒక సేవ failure point‌గా మారింది.

Instructure ఏమి బయటపడిందని చెప్పింది

మే 1న ప్రారంభమైన incident update log‌లో, Instructure chief information security officer Steve Proud, సంస్థ ఇటీవల ఒక criminal threat actor నిర్వహించిన cyber security incident‌ను ఎదుర్కొన్నట్లు చెప్పారు. మే 2న, ప్రభావిత సంస్థల వినియోగదారుల సమాచారం లో names, email addresses, student ID numbers, మరియు platform‌లో మార్పిడి చేసిన messages ఉన్నాయని ఆయన చెప్పారు.

ఈ వివరాలు ముఖ్యమైనవి, ఎందుకంటే ఈ ఘటన ఒక సాధారణ service interruption‌కి మించి వెళ్లిందని అవి సూచిస్తున్నాయి. గుర్తింపు సమాచారం మరియు private messages కలయిక, access పునరుద్ధరించబడిన తర్వాత కూడా, సంస్థలు మరియు వినియోగదారుల కోసం దీర్ఘకాలిక privacy మరియు security ఆందోళనలను సృష్టించగలదు.

Breach యొక్క ఖచ్చితమైన పరిధి ఇంకా స్పష్టంగా లేదు. హ్యాకర్లు తమ dark web site‌లో పోస్టు చేసిన జాబితాలో 8,800కుపైగా పాఠశాలలు ప్రభావితమయ్యాయని పేర్కొన్నారు. ఈ సంఖ్య స్వతంత్రంగా నిర్ధారించబడలేదని Wired పేర్కొంది. అయినప్పటికీ, Harvard, Columbia, Rutgers, Georgetown వంటి విశ్వవిద్యాలయాలు విద్యార్థులకు alerts పంపాయి, మరియు కనీసం డజను రాష్ట్రాలలోని school districts కూడా ప్రభావితమైనట్లు కనిపించింది.

పరిష్కరించబడిందని చెప్పిన ఘటన, నిజంగా పరిష్కారం కాలేదు

Status updates క్రమంలో మరింత గందరగోళం ఏర్పడింది. బుధవారం, పరిస్థితి resolved‌గా గుర్తించబడింది, Proud Canvas పూర్తిగా operational‌గా ఉందని మరియు కొనసాగుతున్న unauthorized activity కనిపించడం లేదని రాశారు. కానీ గురువారం, Instructure status page మొదట Student ePortfolios‌లో login అయ్యే కొంతమంది వినియోగదారులకు సమస్యలు ఉన్నాయని నివేదించింది, తర్వాత Canvas, Canvas Beta, Canvas Test‌లను maintenance mode‌లో పెట్టామని విస్తృత నోటీసు ఇచ్చింది.

ఆ మార్పు ముఖ్యమైనది. సేవపై ఆధారపడే సంస్థల కోసం, contained breach మరియు active platform shutdown మధ్య తేడా తక్షణమే ప్రాక్టికల్ ఫలితాలను మార్చేస్తుంది. ఒక పాఠశాల security review కోసం సిద్ధమవ్వగలదు. కానీ విద్యార్థులు assignments submit చేయడానికి లేదా final assessments పూర్తి చేయడానికి ప్రయత్నిస్తున్నప్పుడు coursework systems‌కు ప్రాప్తి కోల్పోవడం చాలా కష్టం.

ముఖ్యమైన పాఠం concentration risk

అత్యంత ముఖ్యమైన takeaway forensic కంటే structural గా ఉండొచ్చు. పాఠశాలలు బోధన, కమ్యూనికేషన్, assignments, records కోసం shared digital infrastructure‌పై మరింతగా ఆధారపడుతున్నాయి. ఒక platform వేలాది సంస్థల academic operations‌కు కేంద్రంగా మారినప్పుడు, ఆ vendor‌పై జరిగే cyberattack జాతీయ స్థాయిలో synchronized disruption‌ను సృష్టించగలదు.

అలాంటి concentration risk, సంప్రదాయ campus-by-campus cyber threat model‌తో భిన్నంగా ఉంటుంది. అంటే, breach ప్రభావం geography ద్వారా లేదా ఒక పాఠశాల internal defenses ద్వారా మాత్రమే పరిమితం కాదు. బదులుగా, విద్యా వ్యవస్థలోని పెద్ద భాగం యొక్క resilience ఒక provider యొక్క defenses మరియు incident response‌పై ఆధారపడవచ్చు.

Canvas దీర్ఘకాలంగా రోజువారీ academic workflows‌లో భాగమైంది. దాని ubiquity దాని విలువలో భాగమే, కానీ ఈ breach ఎందుకు ఇంత విస్తృతంగా ప్రతిధ్వనించిందో కూడా ఇదే వివరిస్తుంది. ఈ outage కేవలం IT కథ కాదు. విద్యార్థులు మరియు సిబ్బంది అత్యల్పంగా భరించగల సమయంలో ఇది classwork, communications, institutional routines‌ను అడ్డుకుంది.

ఈ ఘటన ఇంకా అనుత్తర ప్రశ్నలతోనే ఉంది, వాటిలో breach యొక్క పూర్తి విస్తృతి మరియు విస్తృత shutdown‌కు దారితీసిన ఖచ్చితమైన సంఘటనల క్రమం ఉన్నాయి. కానీ ఒక నిర్ణయం ఇప్పటికే స్పష్టంగా ఉంది: ముఖ్య విద్యా మౌలికసదుపాయం కేంద్రీకృతమైనప్పుడు, cyber incidents private extortion ప్రయత్నాల నుండి public disruptions‌గా ఆశ్చర్యకరమైన వేగంతో మారగలవు.

ఈ వ్యాసం Wired నివేదిక ఆధారంగా ఉంది. అసలు వ్యాసాన్ని చదవండి.

Originally published on wired.com