בתי ספר בארה"ב יוצרים קשר ישיר עם ההאקרים של Canvas שבבעלות KKR לאחר חשש לדליפת נתונים
- קבוצת ההאקרים ShinyHunters פרצה ל-Canvas דרך פרצה בחשבונות Free-For-Teacher, גנבה פרטי אימייל, מספרי סטודנטים והודעות בין מורים לסטודנטים מכמעט 9,000 בתי ספר בעולם, ואיימה לדלוף את כל המידע אם לא ייענו דרישות הכופר עד 12 במאי 2026.
- Instructure, המפעילה של Canvas שנרכשה על ידי KKR ב-4.8 מיליארד דולר, מתמודדת עם המשבר תוך שבמקביל מניית KKR מדורגת כ"קנייה חזקה" בוול סטריט, עם מחיר יעד של 125.36 דולר שמשקף פוטנציאל עלייה של יותר מ-22.3%.

Canvas, פלטפורמת ענן פופולרית שמשרתת כמרכז דיגיטלי לכיתות, נפרצה לאחרונה על ידי פושעי סייבר, שטענו כי גנבו נתונים רגישים מאלפי בתי ספר. לפי הדיווחים האחרונים, בתי הספר השונים שנפגעו מהתקיפה פנו באופן עצמאי אל ההאקרים כדי לנסות ולנהל איתם משא ומתן על התנאים.
האקרים של Canvas מאיימים: תשלום או דליפת נתונים
קבוצת האקרים בשם ShinyHunters, שמתוארת כקבוצת צעירים מארה"ב ובריטניה, פרצה למערכות של Canvas. הסימנים הראשונים לבעיה הופיעו ב-29 באפריל, כאשר Instructure, הפירמה שמאחורי Canvas, איתרה פעילות חריגה בפלטפורמה. עם זאת, המצב החמיר משמעותית עד ה-7 במאי, במהלך תקופת הבחינות הסופיות במכללות ובאוניברסיטאות ברחבי ארה"ב.
במקום למצוא את חומרי הקורס שלהם, סטודנטים שנכנסו ל-Canvas נתקלו בהודעת כופר מההאקרים. הם כתבו: "זהו אזהרה אחרונה ליצור קשר עד 6 במאי 2026 לפני שנדליף, יחד עם כמה בעיות (דיגיטליות) מעצבנות שיגיעו אליכם."
ראוי לציין כי Instructure, החברה שמאחורי Canvas, חשפה שהתוקפים השיגו גישה למערכותיה באמצעות פרצה בחשבונות Free-For-Teacher. החברה השביתה מיד את החשבונות כדי לסתום את הפרצה.
Instructure ציינה כי המידע שנגנב על ידי התוקפים כולל כתובות אימייל, מספרי תעודת סטודנט והודעות שהועברו בין מורים לסטודנטים. עם זאת, הם הדגישו שאין עדויות לכך שסיסמאות, תאריכי לידה, תעודות זהות ממשלתיות או נתונים פיננסיים נגנבו.
מתקפת Canvas משפיעה על כמעט 9,000 בתי ספר
כמעט 9,000 בתי ספר באזורים שונים, כולל ארה"ב, בריטניה, ניו זילנד, שבדיה, אוסטרליה והולנד, מדווחים כקורבנות של פריצת ShinyHunters.
העיתוי של המתקפה היה קשה במיוחד, כיוון שסטודנטים בבתי ספר רבים היו בשיא ההכנות לשבוע הבחינות. בין בתי הספר המרכזיים שנפגעו נמנים הרווארד, קולומביה, פרינסטון, ראטג'רס, ג'ורג'טאון ואוניברסיטת מישיגן.
למרות הפריצה, עמוד הסטטוס של Instructure עדיין מציג זמינות של 100% וללא בעיות, למרות שההשבתה הייתה ציבורית מאוד וסוקרה בהרחבה. לפי ShinyHunters, במקום ליצור קשר איתם, Instructure התעלמה מהם ורק ביצעה כמה תיקוני אבטחה בפלטפורמה.
הם האריכו את הדדליין באיומיהם, והזהירו כי לבתי הספר "יש עד סוף היום, עד 12 במאי 2026, לפני שהכול יודלף."
האם KKR היא קנייה טובה כרגע?
Instructure, היוצרת של Canvas, חברה פרטית, נרכשה על ידי KKR & Co. Inc. (KKR) ועל ידי Dragoneer בנובמבר 2024 בסכום של 4.8 מיליארד דולר. מניית KKR מדורגת כיום כקנייה חזקה על ידי אנליסטים בוול סטריט שעוקבים אחריה דרך TipRanks. למניה מחיר יעד צפוי של 125.36 דולר, שמשקף אפסייד של יותר מ-22.3%. למידע נוסף על דירוגיה והביצועים של KKR, ניתן לבקר במרכז השוואת המניות של TipRanks.
