المؤكد حتى الآن أن بيانات مثل الأسماء وعناوين البريد الإلكتروني وأرقام تعريف الطلاب ورسائل بين مستخدمي Canvas ظهرت ضمن نطاق الحادث [4][6]. لا توجد حتى الآن، بحسب تقارير تنقل عن Instructure، مؤشرات على تأثر كلمات المرور أو تواريخ الميلاد أو المعرّفات الحكومية أو البيانات المالية [6][11].

Create a landscape editorial hero image for this Studio Global article: Canvas-LMS-Datenleck: Welche Daten betroffen sind – und warum die 275-Millionen-Zahl unsicher bleibt. Article summary: Instructure hat offengelegte Canvas Nutzerdaten bestätigt: genannt werden Namen, E Mail Adressen, Student ID Nummern und Nachrichten zwischen Nutzern.. Topic tags: cybersecurity, data breach, edtech, privacy, canvas lms. Reference image context from search candidates: Reference image 1: visual subject "A criminal extortion group has claimed it stole 3.65 terabytes of data tied to roughly 9,000 schools and 275 million students, teachers, and staff from Instructure, the company beh" source context "Canvas Breach Hits 275M: SaaS Vendor Risk Lessons" Reference image 2: visual subject "Instructure Canvas Breach: 275 Million Students And Teachers Exposed? As of May 4, 2026, the global education sector is f
في هذا النوع من الأخبار، الرقم الأكبر ليس دائماً هو الأهم. الأهم في حادث Canvas LMS هو الفصل بين ما أقرّت به Instructure، الشركة المطوّرة لنظام إدارة التعلّم Canvas، وبين ما تقوله مجموعة الابتزاز الإلكتروني ShinyHunters. الشركة أكدت انكشاف معلومات شخصية لمستخدمين في مؤسسات متأثرة، بينما رقم 275 مليون شخص يأتي من رواية ShinyHunters ولم تنشر Instructure حتى الآن حصيلة رسمية مماثلة .
هذه التفرقة ليست تفصيلاً شكلياً. فأنواع البيانات جاءت في بيان Instructure وما نقلته تقارير متعددة، أما الرقم الإجمالي فهو حتى الآن ادعاء صادر عن جهة الهجوم ولم يُعتمد كرقم رسمي .
تدور المعلومات المنشورة حول بيانات تعريف واتصال، لا حول بيانات مالية أو كلمات مرور وفق المتاح حالياً. فقد وصفت Instructure، بحسب BleepingComputer، المعلومات المتأثرة بأنها تشمل أسماء المستخدمين، وعناوين بريدهم الإلكتروني، وأرقام تعريف الطلاب، إضافة إلى رسائل متبادلة بين المستخدمين . وتعرض تقارير أخرى النطاق الأساسي نفسه
.
بصياغة أبسط، الفئات المذكورة هي:
بحسب SecurityPointBreak، قالت Instructure إنها لم تجد حتى الآن دليلاً على أن كلمات المرور أو تواريخ الميلاد أو المعرّفات الحكومية أو المعلومات المالية كانت ضمن البيانات المتأثرة . ويعرض Daily.dev الخلاصة بالطريقة نفسها تقريباً: لا تشير المعلومات الحالية إلى تورط كلمات المرور أو البيانات المالية أو المعرّفات الحكومية
.
لكن هذا لا يعني أن الملف أُغلق. Instructure صاغت موقفها في إطار تحقيق لا يزال جارياً، كما تشير تقارير إلى أن فحص الحادث مستمر . لذلك يبقى أي تحديث رسمي من المؤسسة التعليمية أو من Instructure مهماً.
الرقم الأكثر تداولاً هو أيضاً الأكثر حاجة إلى الحذر. ShinyHunters تقول إنها استولت على 3.65 تيرابايت من البيانات، وتزعم أن الحادث قد يطال نحو 275 مليون طالب ومعلّم وموظف في ما يقارب 9,000 مؤسسة تعليمية .
لكن هذه الأرقام ليست، في وضعها الحالي، حصيلة مؤكدة من الشركة. SecurityWeek ذكرت صراحة أن Instructure لم تشارك تفاصيل عن عدد المؤسسات أو المستخدمين المتأثرين . لذلك لا يصح التعامل مع 275 مليوناً كعدد نهائي للضحايا، بل كادعاء من جهة تهديد إلى أن تؤكده Instructure أو جهة تحقيق مستقلة.
قد تبدو الأسماء وعناوين البريد الإلكتروني وأرقام الطلاب أقل خطورة من كلمات المرور أو الحسابات المصرفية، لكنها تكفي أحياناً لبناء رسائل احتيال مقنعة. البريد الإلكتروني يوفّر قناة مباشرة للتواصل، ورقم الطالب قد يمنح الرسالة مظهراً مؤسسياً، أما الرسائل بين المستخدمين فقد تتضمن سياقاً يساعد على صياغة محاولات تصيّد تبدو مرتبطة بالمقرر أو الجامعة أو المدرسة .
لذلك ينبغي لمستخدمي Canvas التعامل بحذر مع أي رسالة مفاجئة تطلب التحقق من الحساب، أو تغيير كلمة المرور، أو فتح رابط يتعلق بمقرر دراسي أو جهة تعليمية. الأفضل الدخول إلى Canvas من العنوان المعروف لدى المؤسسة أو من إشارة مرجعية محفوظة، لا من رابط وصل في رسالة غير متوقعة.
إذا كنت تستخدم Canvas عبر مدرسة أو جامعة أو جهة تدريب، فالمرجع الأوثق هو إشعار مؤسستك نفسها. الأرقام المنشورة لا تكفي وحدها لمعرفة ما إذا كان حساب فردي أو مؤسسة بعينها ضمن نطاق الحادث؛ Instructure تتحدث عن مستخدمين لدى مؤسسات متأثرة، بينما لم تنشر رقماً مفصلاً للمؤسسات أو المستخدمين .
خطوات عملية يمكن اتباعها:
الثابت حتى الآن هو وقوع حادث بيانات يتعلق بـ Canvas/Instructure مع انكشاف معلومات مثل الأسماء وعناوين البريد الإلكتروني وأرقام تعريف الطلاب ورسائل بين المستخدمين . أما أرقام 3.65 تيرابايت و275 مليون شخص ونحو 9,000 مؤسسة، فهي أرقام منسوبة إلى ShinyHunters وتبقى غير مؤكدة رسمياً ما لم تتحقق منها Instructure أو تحقيقات مستقلة
.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
المؤكد حتى الآن أن بيانات مثل الأسماء وعناوين البريد الإلكتروني وأرقام تعريف الطلاب ورسائل بين مستخدمي Canvas ظهرت ضمن نطاق الحادث [4][6].
المؤكد حتى الآن أن بيانات مثل الأسماء وعناوين البريد الإلكتروني وأرقام تعريف الطلاب ورسائل بين مستخدمي Canvas ظهرت ضمن نطاق الحادث [4][6]. لا توجد حتى الآن، بحسب تقارير تنقل عن Instructure، مؤشرات على تأثر كلمات المرور أو تواريخ الميلاد أو المعرّفات الحكومية أو البيانات المالية [6][11].
رقم 275 مليون شخص و3.65 تيرابايت مصدره ادعاء ShinyHunters؛ Instructure لم تنشر رقماً رسمياً للمستخدمين أو المؤسسات المتأثرة [6][15].