studioglobal
الأكثر رواجًا في الاكتشاف
الإجاباتمنشور8 المصادر

تسريب بيانات Canvas LMS: البيانات المتأثرة وحقيقة رقم 275 مليوناً

المؤكد حتى الآن أن بيانات مثل الأسماء وعناوين البريد الإلكتروني وأرقام تعريف الطلاب ورسائل بين مستخدمي Canvas ظهرت ضمن نطاق الحادث [4][6]. لا توجد حتى الآن، بحسب تقارير تنقل عن Instructure، مؤشرات على تأثر كلمات المرور أو تواريخ الميلاد أو المعرّفات الحكومية أو البيانات المالية [6][11].

4.7K0
Abstrakte Illustration eines Datenlecks in einer Lernplattform mit Canvas-LMS-Bezug
Canvas-LMS-Datenleck: Welche Daten betroffen sind – und warum die 275-Millionen-Zahl unsicher bleibtKI-generierte Illustration zum gemeldeten Canvas-LMS-Datenvorfall.
موجّه الذكاء الاصطناعي

Create a landscape editorial hero image for this Studio Global article: Canvas-LMS-Datenleck: Welche Daten betroffen sind – und warum die 275-Millionen-Zahl unsicher bleibt. Article summary: Instructure hat offengelegte Canvas Nutzerdaten bestätigt: genannt werden Namen, E Mail Adressen, Student ID Nummern und Nachrichten zwischen Nutzern.. Topic tags: cybersecurity, data breach, edtech, privacy, canvas lms. Reference image context from search candidates: Reference image 1: visual subject "A criminal extortion group has claimed it stole 3.65 terabytes of data tied to roughly 9,000 schools and 275 million students, teachers, and staff from Instructure, the company beh" source context "Canvas Breach Hits 275M: SaaS Vendor Risk Lessons" Reference image 2: visual subject "Instructure Canvas Breach: 275 Million Students And Teachers Exposed? As of May 4, 2026, the global education sector is f

openai.com

في هذا النوع من الأخبار، الرقم الأكبر ليس دائماً هو الأهم. الأهم في حادث Canvas LMS هو الفصل بين ما أقرّت به Instructure، الشركة المطوّرة لنظام إدارة التعلّم Canvas، وبين ما تقوله مجموعة الابتزاز الإلكتروني ShinyHunters. الشركة أكدت انكشاف معلومات شخصية لمستخدمين في مؤسسات متأثرة، بينما رقم 275 مليون شخص يأتي من رواية ShinyHunters ولم تنشر Instructure حتى الآن حصيلة رسمية مماثلة [4][15].

الخلاصة السريعة: مؤكد أم منسوب أم غير مثبت؟

البندالوضع العلني حتى الآن
البيانات المذكورةأسماء، عناوين بريد إلكتروني، أرقام تعريف طلابية، ورسائل بين مستخدمي Canvas [4][6].
بيانات لا توجد مؤشرات على تأثرهاكلمات المرور، تواريخ الميلاد، المعرّفات الحكومية، والمعلومات المالية، بحسب تقارير تنقل عن Instructure [6][11].
حجم الحادث المحتملShinyHunters تزعم امتلاك 3.65 تيرابايت من البيانات وتقول إن نحو 275 مليون شخص في قرابة 9,000 مؤسسة تعليمية قد يكونون مشمولين؛ لكن Instructure لم تنشر، بحسب SecurityWeek، عدد المستخدمين أو المؤسسات المتأثرة [6][15].

هذه التفرقة ليست تفصيلاً شكلياً. فأنواع البيانات جاءت في بيان Instructure وما نقلته تقارير متعددة، أما الرقم الإجمالي فهو حتى الآن ادعاء صادر عن جهة الهجوم ولم يُعتمد كرقم رسمي [4][15].

ما البيانات التي قيل إنها انكشفت؟

تدور المعلومات المنشورة حول بيانات تعريف واتصال، لا حول بيانات مالية أو كلمات مرور وفق المتاح حالياً. فقد وصفت Instructure، بحسب BleepingComputer، المعلومات المتأثرة بأنها تشمل أسماء المستخدمين، وعناوين بريدهم الإلكتروني، وأرقام تعريف الطلاب، إضافة إلى رسائل متبادلة بين المستخدمين [4]. وتعرض تقارير أخرى النطاق الأساسي نفسه [5][6].

بصياغة أبسط، الفئات المذكورة هي:

  • أسماء المستخدمين [4][6]
  • عناوين البريد الإلكتروني [4][6]
  • أرقام تعريف الطلاب أو Student ID [4][6]
  • رسائل بين مستخدمي Canvas [4][6]

ما الذي لا يبدو متأثراً حتى الآن؟

بحسب SecurityPointBreak، قالت Instructure إنها لم تجد حتى الآن دليلاً على أن كلمات المرور أو تواريخ الميلاد أو المعرّفات الحكومية أو المعلومات المالية كانت ضمن البيانات المتأثرة [6]. ويعرض Daily.dev الخلاصة بالطريقة نفسها تقريباً: لا تشير المعلومات الحالية إلى تورط كلمات المرور أو البيانات المالية أو المعرّفات الحكومية [11].

لكن هذا لا يعني أن الملف أُغلق. Instructure صاغت موقفها في إطار تحقيق لا يزال جارياً، كما تشير تقارير إلى أن فحص الحادث مستمر [3][4]. لذلك يبقى أي تحديث رسمي من المؤسسة التعليمية أو من Instructure مهماً.

لماذا رقم 275 مليوناً غير محسوم؟

الرقم الأكثر تداولاً هو أيضاً الأكثر حاجة إلى الحذر. ShinyHunters تقول إنها استولت على 3.65 تيرابايت من البيانات، وتزعم أن الحادث قد يطال نحو 275 مليون طالب ومعلّم وموظف في ما يقارب 9,000 مؤسسة تعليمية [6][14][15].

لكن هذه الأرقام ليست، في وضعها الحالي، حصيلة مؤكدة من الشركة. SecurityWeek ذكرت صراحة أن Instructure لم تشارك تفاصيل عن عدد المؤسسات أو المستخدمين المتأثرين [15]. لذلك لا يصح التعامل مع 275 مليوناً كعدد نهائي للضحايا، بل كادعاء من جهة تهديد إلى أن تؤكده Instructure أو جهة تحقيق مستقلة.

لماذا تظل البيانات حساسة حتى من دون كلمات مرور؟

قد تبدو الأسماء وعناوين البريد الإلكتروني وأرقام الطلاب أقل خطورة من كلمات المرور أو الحسابات المصرفية، لكنها تكفي أحياناً لبناء رسائل احتيال مقنعة. البريد الإلكتروني يوفّر قناة مباشرة للتواصل، ورقم الطالب قد يمنح الرسالة مظهراً مؤسسياً، أما الرسائل بين المستخدمين فقد تتضمن سياقاً يساعد على صياغة محاولات تصيّد تبدو مرتبطة بالمقرر أو الجامعة أو المدرسة [4][6][9].

لذلك ينبغي لمستخدمي Canvas التعامل بحذر مع أي رسالة مفاجئة تطلب التحقق من الحساب، أو تغيير كلمة المرور، أو فتح رابط يتعلق بمقرر دراسي أو جهة تعليمية. الأفضل الدخول إلى Canvas من العنوان المعروف لدى المؤسسة أو من إشارة مرجعية محفوظة، لا من رابط وصل في رسالة غير متوقعة.

ماذا يفعل المستخدمون الآن؟

إذا كنت تستخدم Canvas عبر مدرسة أو جامعة أو جهة تدريب، فالمرجع الأوثق هو إشعار مؤسستك نفسها. الأرقام المنشورة لا تكفي وحدها لمعرفة ما إذا كان حساب فردي أو مؤسسة بعينها ضمن نطاق الحادث؛ Instructure تتحدث عن مستخدمين لدى مؤسسات متأثرة، بينما لم تنشر رقماً مفصلاً للمؤسسات أو المستخدمين [4][15].

خطوات عملية يمكن اتباعها:

  • راقب رسائل المدرسة أو الجامعة أو قسم تقنية المعلومات.
  • لا ترد على رسائل مريبة عبر الروابط المضمنة فيها.
  • نفّذ أي طلب لتحديث الحساب من خلال بوابة رسمية تعرفها مسبقاً.
  • غيّر كلمة المرور إذا طلبت مؤسستك ذلك أو إذا كنت تستخدمها نفسها في خدمات أخرى؛ أما وفق التقارير الحالية، فكلمات المرور ليست من الفئات التي وُجد دليل على تأثرها [6][11].

الخلاصة

الثابت حتى الآن هو وقوع حادث بيانات يتعلق بـ Canvas/Instructure مع انكشاف معلومات مثل الأسماء وعناوين البريد الإلكتروني وأرقام تعريف الطلاب ورسائل بين المستخدمين [4][6]. أما أرقام 3.65 تيرابايت و275 مليون شخص ونحو 9,000 مؤسسة، فهي أرقام منسوبة إلى ShinyHunters وتبقى غير مؤكدة رسمياً ما لم تتحقق منها Instructure أو تحقيقات مستقلة [6][15].

Studio Global AI

Search, cite, and publish your own answer

Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.

ابحث وتحقق من الحقائق مع Studio Global AI

الوجبات السريعة الرئيسية

  • المؤكد حتى الآن أن بيانات مثل الأسماء وعناوين البريد الإلكتروني وأرقام تعريف الطلاب ورسائل بين مستخدمي Canvas ظهرت ضمن نطاق الحادث [4][6].
  • لا توجد حتى الآن، بحسب تقارير تنقل عن Instructure، مؤشرات على تأثر كلمات المرور أو تواريخ الميلاد أو المعرّفات الحكومية أو البيانات المالية [6][11].
  • رقم 275 مليون شخص و3.65 تيرابايت مصدره ادعاء ShinyHunters؛ Instructure لم تنشر رقماً رسمياً للمستخدمين أو المؤسسات المتأثرة [6][15].

يسأل الناس أيضا

ما هي الإجابة المختصرة على "تسريب بيانات Canvas LMS: البيانات المتأثرة وحقيقة رقم 275 مليوناً"؟

المؤكد حتى الآن أن بيانات مثل الأسماء وعناوين البريد الإلكتروني وأرقام تعريف الطلاب ورسائل بين مستخدمي Canvas ظهرت ضمن نطاق الحادث [4][6].

ما هي النقاط الأساسية التي يجب التحقق منها أولاً؟

المؤكد حتى الآن أن بيانات مثل الأسماء وعناوين البريد الإلكتروني وأرقام تعريف الطلاب ورسائل بين مستخدمي Canvas ظهرت ضمن نطاق الحادث [4][6]. لا توجد حتى الآن، بحسب تقارير تنقل عن Instructure، مؤشرات على تأثر كلمات المرور أو تواريخ الميلاد أو المعرّفات الحكومية أو البيانات المالية [6][11].

ماذا يجب أن أفعل بعد ذلك في الممارسة العملية؟

رقم 275 مليون شخص و3.65 تيرابايت مصدره ادعاء ShinyHunters؛ Instructure لم تنشر رقماً رسمياً للمستخدمين أو المؤسسات المتأثرة [6][15].

ما هو الموضوع ذو الصلة الذي يجب أن أستكشفه بعد ذلك؟

تابع مع "Claude Security من Anthropic: شرح النسخة التجريبية لفحص ثغرات الشيفرة بالذكاء الاصطناعي" لزاوية أخرى واستشهادات إضافية.

فتح الصفحة ذات الصلة

ما الذي يجب أن أقارنه بهذا؟

تحقق من هذه الإجابة مقابل "Grok 4.3 API: مليون توكن وسعر منخفض… كيف تراهن xAI على النماذج والصوت؟".

فتح الصفحة ذات الصلة

مواصلة البحث الخاص بك

محادثة بحثية

أنت

سؤال بحثي

Welche Daten wurden beim mutmaßlichen Canvas-LMS-Datenleck durch ShinyHunters gestohlen und wie viele Nutzer könnten betroffen sein?

Studio Global AI16 المصادر

إجابة مستشهد بها

Instructure hat ein Datenleck bei Canvas bestätigt, aber die von ShinyHunters genannte Größenordnung ist bislang nicht unabhängig verifiziert. Die Gruppe behauptet, 3,65 TB Daten gestohlen zu haben; betroffen sein könnten nach ihrer Darstellung rund 275 Millionen Personen an knapp 9.000 Schulen bzw. Bildungseinrichtungen [6][14].

  • Angeblich gestohlene Daten:

    • Namen [5][9]
    • E-Mail-Adressen [5][9]
    • Student-ID-Nummern bzw. Nutzer-/Schulkennungen [5][9]
    • private Nachrichten zwischen Canvas-Nutzern [5][9]
  • Mögliche Betroffene:

    • ShinyHunters spricht von etwa 275 Millionen Personen, darunter Schüler/Studierende, Lehrkräfte und weiteres Personal [6][14].
    • Die Gruppe behauptet außerdem, Daten aus fast 9.000 Bildungseinrichtungen erbeutet zu haben [6][14].
  • Wichtige Einschränkung:

    • Instructure hat bestätigt, dass persönliche Nutzerdaten offengelegt wurden, aber laut Berichten noch keine eigene bestätigte Zahl zu betroffenen Nutzern oder Einrichtungen veröffentlicht [4][15].
    • Die Zahl 275 Millionen und die 3,65 TB stammen daher aus der Behauptung der Angreifer; dafür gibt es derzeit Insufficient evidence als unabhängig bestätigte Schadensgröße [6][15].

المصادر

  • [3] Instructure Confirms Data Breach as ShinyHunters Claims 275 ...techechelon.com

    Instructure, the U.S.-based education technology company behind the Canvas learning management system, has confirmed that personal information belonging to users was exposed in a cyberattack, with the ShinyHunters extortion gang claiming responsibility and...

  • [4] Instructure confirms data breach, ShinyHunters claims attackbleepingcomputer.com

    Educational tech giant Instructure has confirmed that data was stolen in a cyberattack, with the ShinyHunters extortion gang claiming responsibility. ... On Saturday, the company issued an update stating that the personal information of users was exposed in...

  • [5] Instructure Data Breach Exposes Student Records ... - Safestatesafestate.com

    Instructure, the company behind Canvas LMS, has confirmed a data breach that exposed personal information belonging to users across thousands of educational institutions worldwide. The Instructure data breach, disclosed on May 1, 2026, affected names, email...

  • [6] Instructure Data Breach: ShinyHunters Claims 3.65 TB Canvas Theftsecuritypointbreak.com

    Edtech firm Instructure confirmed over the weekend that a criminal threat actor stole user data from its systems. The ShinyHunters group has claimed responsibility and is alleging it exfiltrated 3.65 terabytes of records belonging to roughly 275 million stu...

  • [9] ShinyHunters Phishing & Multiple Breachesarnav.au

    ShinyHunters claims to have stolen 3.65 TB of data from the platform, affecting roughly 275 million individuals across nearly 9,000 schools. The stolen data includes names, email addresses, student ID numbers, and private messages between users. Instructure...

  • [11] Instructure confirms data breach, ShinyHunters claims attackapp.daily.dev

    Instructure, the company behind the Canvas learning management system, has confirmed a data breach in which personal information of users was stolen. The ShinyHunters extortion gang has claimed responsibility, alleging that nearly 9,000 schools worldwide we...

  • [14] Instructure, Parent of Canvas, Confirms Data Breachsecuritymagazine.com

    Threat actor group ShinyHunters has claimed responsibility for the attack, asserting that approximately 9,000 schools across the globe have been affected, including 275 million individuals’ data (including students, teachers, and additional staff).

  • [15] Edtech Firm Instructure Discloses Data Breach Amid Hacker Leak ...securityweek.com

    … Instructure has not shared details on how many institutions and users were affected, nor on the threat actor behind the incident. On May 3, the infamous ShinyHunters extortion group added Instructure to its Tor-based leak site, claiming the theft of 3.65...