sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Lula brinca com Trump sobre Copa: “Não cancele o visto dos jogadores”
8 de maio de 2026
FMI vê IA como potencial gatilho para crise cibernética no sistema financeiro
8 de maio de 2026
Começa em Manaus a tradicional Feira Folclórica do Amazonas
8 de maio de 2026
Microsoft testa recurso para acelerar inicialização de apps no Windows 11
8 de maio de 2026
sexta-feira, maio 8, 2026
Top Posts
Lula brinca com Trump sobre Copa: “Não cancele...
FMI vê IA como potencial gatilho para crise...
Começa em Manaus a tradicional Feira Folclórica do...
Microsoft testa recurso para acelerar inicialização de apps...
Dengue: Campinas tem 26 bairros em alerta; veja...
Fiocruz obtém patente para tratamento contra malária resistente
Cupom Extra | 76% off – Maio 2026
Consumidores reclamam de falhas no SAC da Ypê...
Google lança pulseira Fitbit Air com monitoramento de...
Paciente internado há mais de 30 dias reencontra...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Lula brinca com Trump sobre Copa: “Não cancele o visto dos jogadores”
8 de maio de 2026
FMI vê IA como potencial gatilho para crise cibernética no sistema financeiro
8 de maio de 2026
Começa em Manaus a tradicional Feira Folclórica do Amazonas
8 de maio de 2026
Microsoft testa recurso para acelerar inicialização de apps no Windows 11
8 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Lula brinca com Trump sobre Copa: “Não cancele o visto dos jogadores”
8 de maio de 2026
FMI vê IA como potencial gatilho para crise cibernética no sistema financeiro
8 de maio de 2026
Começa em Manaus a tradicional Feira Folclórica do Amazonas
8 de maio de 2026
Microsoft testa recurso para acelerar inicialização de apps no Windows 11
8 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Cibercriminosos roubam dados de 275 milhões de usuários do Canvas

por SampaNews 7 de maio de 2026
7 de maio de 2026
8

A Instructure, empresa responsável pela plataforma de ensino Canvas, confirmou em 1º de maio de 2026 que sofreu um ataque cibernético. Dois dias depois, o grupo de extorsão ShinyHunters assumiu a autoria da invasão e publicou a empresa em seu site de vazamentos na dark web, ameaçando divulgar os dados caso não receba pagamento.

A Instructure é uma empresa americana de tecnologia educacional. Seu principal produto é o Canvas, um sistema de gerenciamento de aprendizagem, conhecido pela sigla LMS, do inglês sistema de gerenciamento de aprendizado.

smart_display

Nossos vídeos em destaque

O Canvas é a plataforma onde professores publicam materiais, alunos entregam tarefas e todos trocam mensagens dentro do ambiente escolar ou universitário. É amplamente usado em universidades, escolas públicas e privadas, e até por empresas para treinamentos internos.

Em 3 de maio, o ShinyHunters publicou a Instructure em seu site de extorsão na dark web com a mensagem “Pay or Leak” e prazo para pagamento. Imagem: Bleeping Computer.

O que aconteceu

Na tarde de 30 de abril, a Instructure registrou interrupções em ferramentas que dependem de chaves de API. Uma chave de API é, basicamente, uma credencial digital que permite que sistemas diferentes se comuniquem entre si.

Na manhã seguinte, o diretor de segurança da informação da empresa, Steve Proud, confirmou publicamente o ataque e anunciou a contratação de especialistas forenses externos para investigar o caso.

Em 2 de maio, a Instructure detalhou as medidas tomadas. A empresa revogou credenciais comprometidas, aplicou correções de segurança, rotacionou chaves de acesso e ampliou o monitoramento das plataformas.

shinyhunters canvas (1).png
A plataforma Canvas é usada por escolas, universidades e empresas para gerenciar cursos, tarefas e comunicação entre alunos e professores. Imagem: ABC News.

Na mesma atualização, confirmou quais dados foram acessados: nomes, endereços de e-mail, números de identificação de estudantes e mensagens trocadas dentro da plataforma. A empresa afirmou não ter encontrado evidências de exposição de senhas, datas de nascimento, documentos governamentais ou informações financeiras.

Os dados expostos

Segundo os próprios atacantes, o volume de dados roubados chega a 3,65 terabytes. O grupo afirma ter comprometido informações de cerca de 275 milhões de pessoas, em aproximadamente 9 mil escolas e 15 mil instituições distribuídas pela América do Norte, Europa, Ásia e Oceania.

Os atacantes afirmam ainda ter acessado a instância Salesforce da Instructure, o sistema de gestão de relacionamento com clientes usado pela empresa.

Foto de um estudante segurando um lápis
Dados de estudantes de instituições em seis continentes estão entre os 275 milhões de registros que o grupo alega ter roubado.

Instituições brasileiras estão entre as vítimas

Uma análise feita pela empresa de inteligência de ameaças SOCRadar identificou parte das instituições potencialmente afetadas. Entre as universidades estão Harvard, Stanford, MIT, Columbia, Princeton, Yale e Penn State. No segmento de ensino básico americano aparecem grandes redes públicas, como as de Las Vegas, Broward County e Houston.

Instituições do Brasil também constam na lista, assim como organizações do Reino Unido, Austrália, Holanda, Singapura e México. A lista inclui ainda empresas privadas como Amazon, Cisco, Apple, Disney, Goldman Sachs e Dell, além de agências governamentais americanas como o Departamento de Defesa, a Agência Federal de Gestão de Emergências e a Agência Federal de Prisões.

Entre as brasileiras supostamente afetadas estão:

  • ESPM;
  • Escola Sagrada Família;
  • EBAC;
  • Faculdade Católica Paulista;
  • Faculdade Cásper Líbero;
  • Faculdade de Ciências Médicas de Minas Gerais;
  • Faculdade de Direito de Vitória;
  • Associação Brasileira de Bancos;
  • Estácio de Sá;
  • UNIP.
  • Lista em atualização…

 TecMundo apurará mais detalhes com as insituições em outra reportagem.

O ShinyHunters em campanha contra edtechs

Este não é o primeiro ataque do ShinyHunters à Instructure. Em outubro de 2025, o grupo comprometeu a instância Salesforce da empresa por meio de vishing, técnica em que criminosos ligam ou mandam áudios se passando por pessoas ou empresas legítimas para enganar funcionários.

predio-da-salesforce
O ShinyHunters afirma ter acessado também a instância do Salesforce da Instructure, repetindo tática já usada contra a empresa em setembro de 2025.

Naquele episódio, a Instructure disse que nenhum dado do Canvas foi acessado. O ataque fazia parte de uma operação maior contra clientes do Salesforce, na qual o grupo teria roubado 1,5 bilhão de registros de aproximadamente 760 organizações.

O que fazer se você usa o Canvas

O risco mais imediato para usuários afetados é o phishing. Com nomes, e-mails institucionais, IDs de estudantes e contexto de mensagens em poder dos atacantes, golpes direcionados podem parecer muito convincentes.

Uma mensagem falsa pode simular comunicações de administradores, colegas ou professores. Os temas podem envolver o próprio incidente, problemas de pagamento ou situações que criem urgência para fazer o usuário clicar em links sem pensar.

pessoa-usando-computador-com-icones-de-cadeado-representando-seguranca-digital-firewall-antivirus
Ataque comprometeu credenciais e chaves de acesso usadas por milhares de instituições conectadas ao Canvas.

A recomendação é tratar qualquer e-mail com tema relacionado ao Canvas com desconfiança por ora. Em vez de clicar em links recebidos, acesse sua conta diretamente pelo navegador.

Troque sua senha e verifique se há sessões ativas ou integrações OAuth desconhecidas conectadas à sua conta. Uma integração OAuth é, basicamente, um aplicativo de terceiros com acesso autorizado à sua conta. Qualquer um que você não reconheça deve ser removido imediatamente.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Bonnie Tyler, de ‘Total Eclipse of the Heart’, está em coma induzido após cirurgia
próxima postagem
Moraes autoriza progressão de Walter Delgatti para regime aberto

Você também pode gostar

Microsoft testa recurso para acelerar inicialização de apps...

8 de maio de 2026

Cupom Extra | 76% off – Maio 2026

7 de maio de 2026

Google lança pulseira Fitbit Air com monitoramento de...

7 de maio de 2026

Quanto tempo demora para zerar Mixtape? Veja duração,...

7 de maio de 2026

POSTS MAIS RECENTES

  • Lula brinca com Trump sobre Copa: “Não cancele o visto dos jogadores”
  • FMI vê IA como potencial gatilho para crise cibernética no sistema financeiro
  • Começa em Manaus a tradicional Feira Folclórica do Amazonas
  • Microsoft testa recurso para acelerar inicialização de apps no Windows 11
  • Dengue: Campinas tem 26 bairros em alerta; veja lista

Siga-nos

  • Recente
  • Popular
  • Lula brinca com Trump sobre Copa: “Não cancele o visto dos jogadores”

    8 de maio de 2026
  • FMI vê IA como potencial gatilho para crise cibernética no sistema financeiro

    8 de maio de 2026
  • Começa em Manaus a tradicional Feira Folclórica do Amazonas

    8 de maio de 2026
  • Microsoft testa recurso para acelerar inicialização de apps no Windows 11

    8 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026

Postagens em destaque

Fiocruz obtém patente para tratamento contra malária resistente

7 de maio de 2026

Cupom Extra | 76% off – Maio 2026

7 de maio de 2026

Consumidores reclamam de falhas no SAC da Ypê...

7 de maio de 2026

Google lança pulseira Fitbit Air com monitoramento de...

7 de maio de 2026

Paciente internado há mais de 30 dias reencontra...

7 de maio de 2026

Leitura obrigatória

  • Lula brinca com Trump sobre Copa: “Não cancele o visto dos jogadores”

    8 de maio de 2026
  • FMI vê IA como potencial gatilho para crise cibernética no sistema financeiro

    8 de maio de 2026
  • Começa em Manaus a tradicional Feira Folclórica do Amazonas

    8 de maio de 2026
  • Microsoft testa recurso para acelerar inicialização de apps no Windows 11

    8 de maio de 2026
  • Dengue: Campinas tem 26 bairros em alerta; veja lista

    8 de maio de 2026

Newsletter

Posts relacionados

  • Microsoft testa recurso para acelerar inicialização de apps no Windows 11

    8 de maio de 2026
  • Cupom Extra | 76% off – Maio 2026

    7 de maio de 2026
  • Google lança pulseira Fitbit Air com monitoramento de saúde avançado

    7 de maio de 2026
  • Quanto tempo demora para zerar Mixtape? Veja duração, capítulos e conquistas

    7 de maio de 2026
  • Atores denunciam deepfakes sexuais com IA para divulgar novelas verticais

    7 de maio de 2026

Mais vistas da semana

Previsão do tempo: Campinas deve ter sábado de sol entre nuvens e sem chuva
2 de maio de 2026
Onça-pintada do Parque Ecológico de Americana morre aos 21 anos
3 de maio de 2026
Sobrapar recebe área de 28 mil m² em Campinas para expansão de atendimento
3 de maio de 2026

Postagens Aleatórias

Fiscalização interdita depósito irregular no Parque Brasil, em Bragança Paulista
18 de março de 2026
Entenda o julgamento na Itália que pode mudar regras da cidadania para brasileiros
11 de março de 2026
Nintendo comenta importância de Star Fox e relação entre jogos e filmes
4 de maio de 2026

Categorias Populares

  • Tecnologia (3.782)
  • Política (2.863)
  • Mundo (2.675)
  • Campinas (1.278)
  • Economia (1.006)
  • Negócios (986)
  • Auto (739)
  • Bragança Paulista (679)
  • Esporte (408)
  • Cultura (299)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home