| कौन-सी श्रेणियां अभी तक प्रभावित नहीं बताई गईं | रिपोर्टों के अनुसार अभी तक पासवर्ड, जन्मतिथि, सरकारी पहचान संख्या या वित्तीय जानकारी के शामिल होने के संकेत नहीं मिले हैं |
यही फर्क पूरे मामले की कुंजी है: डेटा की श्रेणियां Instructure की अब तक की जानकारी और कई रिपोर्टों से मेल खाती हैं, लेकिन 275 मिलियन वाली संख्या अभी तक आधिकारिक रूप से सत्यापित प्रभावितों की गिनती नहीं है ।
अब तक सार्वजनिक रूप से जिन डेटा श्रेणियों का उल्लेख है, वे मुख्य रूप से पहचान और संचार से जुड़ी हैं। BleepingComputer के अनुसार Instructure ने प्रभावित जानकारी में नाम, ईमेल पते, स्टूडेंट आईडी नंबर और उपयोगकर्ताओं के बीच संदेशों का जिक्र किया है । अन्य रिपोर्टों में भी यही मुख्य दायरा बताया गया है
।
अब तक बताए गए डेटा में शामिल हैं:
SecurityPointBreak ने Instructure के हवाले से बताया कि कंपनी को अभी तक पासवर्ड, जन्मतिथि, सरकारी पहचान संख्या या वित्तीय जानकारी के प्रभावित होने के सबूत नहीं मिले हैं । Daily.dev की रिपोर्ट भी इसी तरह बताती है कि अब तक पासवर्ड, वित्तीय डेटा और सरकारी पहचानकर्ता शामिल नहीं बताए गए हैं
।
फिर भी इसे अंतिम निष्कर्ष नहीं माना जाना चाहिए। Instructure ने ये बातें जांच जारी रहने के दौरान कही हैं, और कई रिपोर्टों में भी बताया गया है कि घटना की जांच अभी चल रही है ।
इस मामले में सबसे ज्यादा ध्यान खींचने वाली संख्या 275 मिलियन है, लेकिन यही सबसे ज्यादा अनिश्चित भी है। ShinyHunters का दावा है कि उसके पास 3.65 टीबी डेटा है और लगभग 275 मिलियन छात्र, शिक्षक और अन्य कर्मचारी, करीब 9,000 शैक्षणिक संस्थानों में, प्रभावित हो सकते हैं ।
फिलहाल इन आंकड़ों को हमलावर समूह का दावा मानकर ही पढ़ना चाहिए। SecurityWeek ने स्पष्ट रूप से रिपोर्ट किया है कि Instructure ने यह विवरण साझा नहीं किया कि कितने संस्थान और कितने उपयोगकर्ता प्रभावित हुए हैं । जब तक Instructure या कोई स्वतंत्र जांच इस पैमाने की पुष्टि नहीं करती, 275 मिलियन की संख्या भरोसेमंद आधिकारिक गिनती नहीं है।
अगर पासवर्ड या वित्तीय जानकारी के शामिल होने की पुष्टि नहीं है, तब भी नाम, ईमेल, स्टूडेंट आईडी और संदेशों जैसी जानकारी संवेदनशील हो सकती है। ईमेल पता सीधे संपर्क का रास्ता देता है, स्टूडेंट आईडी किसी संस्था से जुड़ाव को विश्वसनीय दिखा सकती है, और संदेशों में ऐसा संदर्भ हो सकता है जिसे फिशिंग या धोखाधड़ी वाले संदेशों को ज्यादा वास्तविक दिखाने में इस्तेमाल किया जा सके ।
Canvas उपयोगकर्ताओं के लिए इसका मतलब है: अचानक आए ईमेल, खाते की पुष्टि के नाम पर भेजे गए लिंक, या स्कूल/कॉलेज/कोर्स से जुड़ी लगने वाली मांगों को ध्यान से जांचें। Canvas खोलने के लिए अपने संस्थान की आधिकारिक वेबसाइट, ज्ञात बुकमार्क या भरोसेमंद लॉगइन पेज का इस्तेमाल करें, न कि अनपेक्षित संदेशों में दिए गए लिंक का।
अगर आपका स्कूल, कॉलेज, विश्वविद्यालय या संगठन Canvas इस्तेमाल करता है, तो सबसे पहले अपनी संस्था की आधिकारिक सूचना पर नजर रखें। सार्वजनिक रूप से घूम रही कुल संख्याओं से यह तय नहीं किया जा सकता कि आपका व्यक्तिगत खाता या आपका संस्थान प्रभावित है या नहीं; Instructure ने प्रभावित संस्थानों के उपयोगकर्ताओं की बात कही है, लेकिन अपनी कुल प्रभावित संख्या जारी नहीं की है ।
व्यावहारिक कदम:
अब तक उपलब्ध जानकारी के आधार पर Canvas/Instructure से जुड़ी डेटा घटना में नाम, ईमेल पते, स्टूडेंट आईडी नंबर और उपयोगकर्ताओं के बीच संदेशों जैसे डेटा के उजागर होने की बात सामने आई है । लेकिन 3.65 टीबी डेटा, 275 मिलियन लोग और करीब 9,000 संस्थानों वाली संख्या अभी ShinyHunters का अपुष्ट दावा है; जब तक Instructure या स्वतंत्र जांच इसे सत्यापित नहीं करती, इसे आधिकारिक प्रभावितों की गिनती नहीं माना जाना चाहिए
।