‹ முகப்புக்கு திரும்ப

Instructure ஹேக்கர்களுடன் ஒப்பந்தம் – Canvas தரவு திரும்ப வந்தது, இனி எதுக்கு கவலை?

Instructure, Canvas LMS-ன் பின்புலம், ஹேக்கர்களை சந்தித்து தரவை திரும்பப் பெற்றது, பிரதிகளை அழித்தது. இந்திய பள்ளிகள் இதை எப்படி பார்த்துக்கொள்ள வேண்டும்?

Keerthika 6 min read
Google-ல் Follow
அப்டேட் 1 மாதம் முன்
Security Instructure ஹேக்கர்களுடன் ஒப்பந்தம் – Canvas தரவு திரும்ப வந்தது, இனி எதுக்கு கவலை? 6 நிமிடம் மீதம் Google-ல் Follow
Instructure ஹேக்கர்களுடன் ஒப்பந்தம் – Canvas தரவு திரும்ப வந்தது, இனி எதுக்கு கவலை?

தமிழ்டெக் AI சுருக்கம்

Instructure நிறுவனம் Canvas LMS-ல கடந்த ஆண்டு ஹேக்கர்கள் திருடிய மாணவர், பேராசிரியர் தரவை திரும்பப் பெற ரகசிய ஒப்பந்தம் செய்திருக்கு; ஹேக்கர்கள் original dataset-ஐ கொடுத்துவிட்டு copies எல்லாம் அழிக்க ஒப்புக்கொண்டாங்க. 2023-ல servers உடைச்சு names, email, grades, சில card details எல்லாம் எடுத்தாங்க; முதல்ல ransom கேட்டாலும் Instructure pay பண்ணாம security updates போட்டு, பிறகு third-party மூலம் deal முடிச்சாங்க. இது இந்திய colleges-லயும் Canvas use ஆகுறதுனால முக்கியம்—cloud LMS எல்லாம் attractive target தான், so data India-ல வச்சுக்கறது, offline backup, vendor-ோட breach response clause எல்லாம் அவசியம். நல்ல விஷயம் தரவு திரும்பி வந்தது; ஆனா secret deal ஹேக்கர்களுக்கு “பேசினா பணம் கிடைக்கும்”னு யோசனை கொடுத்து மேல தாக்குதல் வர வழி வச்சுடும். நீங்க Canvas use பண்ணினா இப்பவே 2FA enable பண்ணுங்க, export permissions குறைச்சு offline backup test பண்ணுங்க, Instructure-கிட்ட breach details கேளுங்க—அப்ப தான் உங்க education data safe-ஆ இருக்கும்.

  • Instructure ஹேக்கர்களை ஒப்பந்தம் செய்து, stolen Canvas data-ஐ திரும்பப் பெற்றது.
  • இது ரகசிய ஒப்பந்தம் – எதிர்கால சைபர்‑எக்ஸ்டோர்ஷன் தாக்குதல்களை ஊக்குவிக்கலாம்.
  • இந்திய பள்ளிகள் 2FA, டேட்டா எக்ஸ்போர்ட் கட்டுப்பாடு, ஆஃப்லைன் பேக்கப் போன்ற நடவடிக்கைகளை உடனே எடுக்க வேண்டும்.

AI உதவியுடன் தயாரான சுருக்கம் — தமிழ்டெக் எடிட்டர்ஸ் சரிபார்த்தது.

0:00
0:00
🔒 Listen வசதி subscribers-க்கு மட்டும். Subscribe செய்யுங்கள்

செய்தி என்ன?

Instructure, Canvas LMS-ன் பின்புலம், கடந்த ஆண்டு ஹேக்கர் குழு திருடிய மாணவர், பேராசிரியர் தகவல்களை திரும்பப் பெற ஒரு ஒப்பந்தம் செய்திருக்கிறது. அந்த ஒப்பந்தம் மூலம் ஹேக்கர்கள் மூல தரவுத்தொகுப்பை மீண்டும் கொடுத்துவிட்டு, வைத்திருந்த பிரதிகளை முழுவதும் அழிக்க ஒப்புக்கொண்டார்கள். இப் பாக்கியத்தில் Instructure எதையாவது கொடுத்திருக்கலாம் – ஒப்பந்த விவரங்கள் ரகசியம் தான்.

ஹேக்கிங் எப்படி நடந்தது?

2023‑இல், ஒரு ஹேக்கர் கூட்டம் Canvas சர்வர்களை உடைத்து, பல பல்கலைக்கழகங்களின் மாணவர் பெயர், மின்னஞ்சல், பாடப் பதிவு, மதிப்பெண்கள் மற்றும் சில இடங்களில் டியூஷன் கட்டணத்தின் பகுதி கார்ட் விவரங்களை எடுத்தது. அவர்கள் அந்த தரவை டார்க் வெப்-ல் விற்கும்முன், ரான்சம் கேட்டு வந்தார்கள்.

Instructure ரான்சம் செலுத்தாமல், பாதுகாப்பு அப்டேட்டுகள் வெளியிட்டு, பொது அறிவிப்பு செய்தது. ஆனாலும், திருடப்பட்ட தரவு குடைசலாகப் பறக்கத் தொடங்கியதால், பல்கலைக்கழகங்கள் கடுமையாக கவலைப்பட்டன.

ரகசிய ஒப்பந்தம்

சில மூன்றாம் தரப்பு பாதுகாப்பு நிறுவனத்தின் தலையீட்டில், Instructure ஹேக்கர்களுடன் தனியார் ஒப்பந்தம் செய்தது. ஒப்பந்தத்தின் முக்கிய அம்சங்கள்:

  • ஹேக்கர்கள் மூல தரவுத்தொகுப்பை திருப்பி கொடுத்தனர்.
  • எந்த பிரதியும் இனி வைத்திருக்க மாட்டார்கள் – முழுமையாக அழிக்க ஒப்புக்கொண்டார்கள்.
  • Instructure அவர்களுக்கு சட்ட ரீதியாக “வழக்கு வராமல்” இருக்க, ஒரு சிறிய பவுண்டி அல்லது நிதி இழப்பை வழங்கியிருக்கலாம்.

இப்பொழுது இரு தரப்பும் ஒப்பந்தம் நிறைவேறியதாக அறிவித்திருக்கிறார்கள், ஆனால் எத்தனை பணம் கொடுக்கப்பட்டது என்று எவரும் சொல்றதில்லை.

இந்த விஷயம் இந்திய எட்‌டெக்-க்கு எதற்கு முக்கியம்?

Canvas, இந்தியாவின் சில கல்லூரிகளாலும் பல்கலைக்கழகங்களாலும் பயன்படுத்தப்படுகிறது – குறிப்பாக வெளிநாட்டு கூட்டாண்மையுள்ளவை. இந்த ஹேக் நேரடியாக இந்தியா பாதிக்கவில்லை, ஆனாலும் இது ஒரு எச்சரிக்கை: எந்த கிளவுட்‑ஆதார LMS-யும் ஹேக்கர்களுக்கு கவர்ச்சியான இலக்காக இருக்கும்.

இங்கே இந்தியக் கல்வி நிர்வாகிகள் கவனிக்க வேண்டியவை:

  1. தரவு இருப்பிடம். இந்திய சட்டம் (PDPB வரை) படி, மாணவர் தரவை இந்திய சர்வர்களில் வைத்திருப்பது நல்லது.
  2. விற்பனையாளர் வெளிப்பாடு. விற்பனையாளர் ஹேக்கர்களை தனியாக ஒப்பந்தம் செய்து கொடுத்தால், அவர்கள் மற்றொரு பிரச்சனையை மறைக்கலாம்.
  3. பேக்கப் உரிமை. ஒழுங்காக, ஆஃப்லைன் பேக்கப் வைத்திருப்பது ரான்சம் அல்லது எக்ஸ்டோர்ஷன் அட்டாக்‌கை தவிர்க்க உதவும்.

TamilTech-ஓட கருத்து – இப்பொது ஒப்பந்தத்தின் நன்மை-தீமைகள்

தரவு திரும்ப வந்தது, பிரதிகள் அழிக்கப்பட்டது – இது ஒரு வெற்றி. மாணவர்கள் மீண்டும் தமது தகவல் மீதான கவலை விடலாம்.

ஆனால், ஒப்பந்தம் ரகசியமாக இருந்தது, இது ஒரு ஆபத்தான போக்கை உருவாக்கும். ஹேக்கர்கள் “நாம் பேச்சு நடத்தினால், பணம் கொடுப்போம்” என்று நினைக்கலாம், இதனால் மேலும் பல தாக்குதல்கள் வரும்.

இந்திய கல்வி நிறுவனங்களுக்கு முக்கியம் – விற்பனையாளரின் நல்லெண்ணம் மட்டுமே நம்பாமல், சொந்தமாக பாதுகாப்பு மதிப்பீடு, ஒப்பந்தத்தில் தெளிவான breach‑response clause சேர்ப்பது அவசியம்.

Instructure அடுத்ததாக என்ன செய்யும்?

Instructure, Canvas‑க்கு கூடுதல் பாதுகாப்பு அம்சங்களை அறிமுகப்படுத்தும் என்று கூறியது:

  • அனைத்து நிர்வாகி கணக்குகளுக்கும் two‑factor authentication (2FA) கட்டாயமாக்கல்.
  • பெரிய அளவு தரவு எக்ஸ்போர்ட் செய்வதை கண்காணிக்கும் “data‑exfiltration detection” மாட்யூல்.
  • பக்‑பவுண்டி திட்டத்தை உயர்த்தி, முக்கியமான பக்‌குகளை அதிக விலையுடன் பரிசளித்தல்.

இந்திய பயனாளர்களுக்கான நடைமுறை படிகள்

Canvas பயன்படுத்தும் பள்ளிகள், இப்போதே செய்யக்கூடியவை:

  1. அனைத்து பயனர்களுக்கும் 2FA-ஐ எண்படுத்துங்கள்.
  2. எக்ஸ்போர்ட் அனுமதிகளை மீண்டும் பரிசீலித்து, மிகக் குறைந்தவர்களுக்கு மட்டுமே வழங்குங்கள்.
  3. ஆரம்பமாக, ஆஃப்லைன் பேக்கப் செய்து, மீட்பு செயல்முறையை முறையாக சோதிக்கவும்.
  4. Instructure‑க்கு breach‑report கேட்டு, அவர்களின் ஒப்பந்த விவரங்களை (நிதி அல்லது இழப்பு) தெளிவாகக் கோருங்கள்.

இந்த படிகளை பின்பற்றினால், ஹேக்கர் ஒப்பந்தம் எப்படியோ இருந்தாலும், உங்கள் கல்வி தரவு பாதுகாப்பாக இருக்கும்.

நாளைய டெக் செய்திகள் உங்க WhatsApp-க்கே

தினமும் ஒரு சின்ன update, இலவசம். TamilTech channel-ஐ follow பண்ணுங்க.

What do you think?

people reacted

Keerthika

தமிழ்டெக் எடிட்டோரியல் டீம் · 3,346 கட்டுரைகள்

Keerthika is an editor at TamilTech, the Tamil and English technology publication founded by Praveen Kumar S. She covers AI, smartphones, gadgets, EVs, startups and cybersecurity i...

மேலும் Keerthika

WhatsApp-ல் TamilTech-ஐக் கேளுங்க

டெக் சந்தேகமா? தமிழிலோ ஆங்கிலத்திலோ கேளுங்க — எங்க WhatsApp அசிஸ்டன்ட் TamilTech கட்டுரைகளில் இருந்து சில நொடிகளில் பதில் சொல்லும்.

தொடர்புடைய செய்திகள்

கருத்துகள் (0)

| Supports **bold**, *italic*, `code`

Be the first to comment!

அடுத்த செய்தி PixelLeak: AI Coding Agents 13,000 கம்பெனி Screenshots-ஐ GitHub-ல Public ஆக்கிடுச்சு
Tamiltech

Tamiltech

Install app for faster access

Earn XP 🏆
WhatsApp
Notifications