sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Sony não lançará mais jogos exclusivos de PlayStation no PC, diz relatório fiscal
23 de junho de 2026
OpenAI fecha contrato global para levar ChatGPT e Codex à Samsung
23 de junho de 2026
Atriz de A Casa do Dragão explica nova dinâmica entre Alicent e Aemond
22 de junho de 2026
Inovação não é marketing, é competitividade
22 de junho de 2026
terça-feira, junho 23, 2026
Top Posts
Sony não lançará mais jogos exclusivos de PlayStation...
OpenAI fecha contrato global para levar ChatGPT e...
Atriz de A Casa do Dragão explica nova...
Inovação não é marketing, é competitividade
Mortal Kombat 2 já está disponível para assistir...
O modelo de IA que durou três dias...
Rua de Campinas passa a ter mão dupla...
WSL: Dora e Chianca avançam às semifinais de...
Construtor ou Maestro? | Mercado
Prefeitura de Campinas fecha mais cedo por causa...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Sony não lançará mais jogos exclusivos de PlayStation no PC, diz relatório fiscal
23 de junho de 2026
OpenAI fecha contrato global para levar ChatGPT e Codex à Samsung
23 de junho de 2026
Atriz de A Casa do Dragão explica nova dinâmica entre Alicent e Aemond
22 de junho de 2026
Inovação não é marketing, é competitividade
22 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Sony não lançará mais jogos exclusivos de PlayStation no PC, diz relatório fiscal
23 de junho de 2026
OpenAI fecha contrato global para levar ChatGPT e Codex à Samsung
23 de junho de 2026
Atriz de A Casa do Dragão explica nova dinâmica entre Alicent e Aemond
22 de junho de 2026
Inovação não é marketing, é competitividade
22 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Cibercriminosos roubam dados de 275 milhões de usuários do Canvas

por SampaNews 7 de maio de 2026
7 de maio de 2026
26

A Instructure, empresa responsável pela plataforma de ensino Canvas, confirmou em 1º de maio de 2026 que sofreu um ataque cibernético. Dois dias depois, o grupo de extorsão ShinyHunters assumiu a autoria da invasão e publicou a empresa em seu site de vazamentos na dark web, ameaçando divulgar os dados caso não receba pagamento.

A Instructure é uma empresa americana de tecnologia educacional. Seu principal produto é o Canvas, um sistema de gerenciamento de aprendizagem, conhecido pela sigla LMS, do inglês sistema de gerenciamento de aprendizado.

smart_display

Nossos vídeos em destaque

O Canvas é a plataforma onde professores publicam materiais, alunos entregam tarefas e todos trocam mensagens dentro do ambiente escolar ou universitário. É amplamente usado em universidades, escolas públicas e privadas, e até por empresas para treinamentos internos.

Em 3 de maio, o ShinyHunters publicou a Instructure em seu site de extorsão na dark web com a mensagem “Pay or Leak” e prazo para pagamento. Imagem: Bleeping Computer.

O que aconteceu

Na tarde de 30 de abril, a Instructure registrou interrupções em ferramentas que dependem de chaves de API. Uma chave de API é, basicamente, uma credencial digital que permite que sistemas diferentes se comuniquem entre si.

Na manhã seguinte, o diretor de segurança da informação da empresa, Steve Proud, confirmou publicamente o ataque e anunciou a contratação de especialistas forenses externos para investigar o caso.

Em 2 de maio, a Instructure detalhou as medidas tomadas. A empresa revogou credenciais comprometidas, aplicou correções de segurança, rotacionou chaves de acesso e ampliou o monitoramento das plataformas.

shinyhunters canvas (1).png
A plataforma Canvas é usada por escolas, universidades e empresas para gerenciar cursos, tarefas e comunicação entre alunos e professores. Imagem: ABC News.

Na mesma atualização, confirmou quais dados foram acessados: nomes, endereços de e-mail, números de identificação de estudantes e mensagens trocadas dentro da plataforma. A empresa afirmou não ter encontrado evidências de exposição de senhas, datas de nascimento, documentos governamentais ou informações financeiras.

Os dados expostos

Segundo os próprios atacantes, o volume de dados roubados chega a 3,65 terabytes. O grupo afirma ter comprometido informações de cerca de 275 milhões de pessoas, em aproximadamente 9 mil escolas e 15 mil instituições distribuídas pela América do Norte, Europa, Ásia e Oceania.

Os atacantes afirmam ainda ter acessado a instância Salesforce da Instructure, o sistema de gestão de relacionamento com clientes usado pela empresa.

Foto de um estudante segurando um lápis
Dados de estudantes de instituições em seis continentes estão entre os 275 milhões de registros que o grupo alega ter roubado.

Instituições brasileiras estão entre as vítimas

Uma análise feita pela empresa de inteligência de ameaças SOCRadar identificou parte das instituições potencialmente afetadas. Entre as universidades estão Harvard, Stanford, MIT, Columbia, Princeton, Yale e Penn State. No segmento de ensino básico americano aparecem grandes redes públicas, como as de Las Vegas, Broward County e Houston.

Instituições do Brasil também constam na lista, assim como organizações do Reino Unido, Austrália, Holanda, Singapura e México. A lista inclui ainda empresas privadas como Amazon, Cisco, Apple, Disney, Goldman Sachs e Dell, além de agências governamentais americanas como o Departamento de Defesa, a Agência Federal de Gestão de Emergências e a Agência Federal de Prisões.

Entre as brasileiras supostamente afetadas estão:

  • ESPM;
  • Escola Sagrada Família;
  • EBAC;
  • Faculdade Católica Paulista;
  • Faculdade Cásper Líbero;
  • Faculdade de Ciências Médicas de Minas Gerais;
  • Faculdade de Direito de Vitória;
  • Associação Brasileira de Bancos;
  • Estácio de Sá;
  • UNIP.
  • Lista em atualização…

 TecMundo apurará mais detalhes com as insituições em outra reportagem.

O ShinyHunters em campanha contra edtechs

Este não é o primeiro ataque do ShinyHunters à Instructure. Em outubro de 2025, o grupo comprometeu a instância Salesforce da empresa por meio de vishing, técnica em que criminosos ligam ou mandam áudios se passando por pessoas ou empresas legítimas para enganar funcionários.

predio-da-salesforce
O ShinyHunters afirma ter acessado também a instância do Salesforce da Instructure, repetindo tática já usada contra a empresa em setembro de 2025.

Naquele episódio, a Instructure disse que nenhum dado do Canvas foi acessado. O ataque fazia parte de uma operação maior contra clientes do Salesforce, na qual o grupo teria roubado 1,5 bilhão de registros de aproximadamente 760 organizações.

O que fazer se você usa o Canvas

O risco mais imediato para usuários afetados é o phishing. Com nomes, e-mails institucionais, IDs de estudantes e contexto de mensagens em poder dos atacantes, golpes direcionados podem parecer muito convincentes.

Uma mensagem falsa pode simular comunicações de administradores, colegas ou professores. Os temas podem envolver o próprio incidente, problemas de pagamento ou situações que criem urgência para fazer o usuário clicar em links sem pensar.

pessoa-usando-computador-com-icones-de-cadeado-representando-seguranca-digital-firewall-antivirus
Ataque comprometeu credenciais e chaves de acesso usadas por milhares de instituições conectadas ao Canvas.

A recomendação é tratar qualquer e-mail com tema relacionado ao Canvas com desconfiança por ora. Em vez de clicar em links recebidos, acesse sua conta diretamente pelo navegador.

Troque sua senha e verifique se há sessões ativas ou integrações OAuth desconhecidas conectadas à sua conta. Uma integração OAuth é, basicamente, um aplicativo de terceiros com acesso autorizado à sua conta. Qualquer um que você não reconheça deve ser removido imediatamente.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Bonnie Tyler, de ‘Total Eclipse of the Heart’, está em coma induzido após cirurgia
próxima postagem
Moraes autoriza progressão de Walter Delgatti para regime aberto

Você também pode gostar

Sony não lançará mais jogos exclusivos de PlayStation...

23 de junho de 2026

OpenAI fecha contrato global para levar ChatGPT e...

23 de junho de 2026

Atriz de A Casa do Dragão explica nova...

22 de junho de 2026

Inovação não é marketing, é competitividade

22 de junho de 2026

POSTS MAIS RECENTES

  • Sony não lançará mais jogos exclusivos de PlayStation no PC, diz relatório fiscal
  • OpenAI fecha contrato global para levar ChatGPT e Codex à Samsung
  • Atriz de A Casa do Dragão explica nova dinâmica entre Alicent e Aemond
  • Inovação não é marketing, é competitividade
  • Mortal Kombat 2 já está disponível para assistir online! Veja como

Siga-nos

  • Recente
  • Popular
  • Sony não lançará mais jogos exclusivos de PlayStation no PC, diz relatório fiscal

    23 de junho de 2026
  • OpenAI fecha contrato global para levar ChatGPT e Codex à Samsung

    23 de junho de 2026
  • Atriz de A Casa do Dragão explica nova dinâmica entre Alicent e Aemond

    22 de junho de 2026
  • Inovação não é marketing, é competitividade

    22 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026
  • 4

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026

Postagens em destaque

O modelo de IA que durou três dias...

22 de junho de 2026

Rua de Campinas passa a ter mão dupla...

22 de junho de 2026

WSL: Dora e Chianca avançam às semifinais de...

22 de junho de 2026

Construtor ou Maestro? | Mercado

22 de junho de 2026

Prefeitura de Campinas fecha mais cedo por causa...

22 de junho de 2026

Leitura obrigatória

  • Sony não lançará mais jogos exclusivos de PlayStation no PC, diz relatório fiscal

    23 de junho de 2026
  • OpenAI fecha contrato global para levar ChatGPT e Codex à Samsung

    23 de junho de 2026
  • Atriz de A Casa do Dragão explica nova dinâmica entre Alicent e Aemond

    22 de junho de 2026
  • Inovação não é marketing, é competitividade

    22 de junho de 2026
  • Mortal Kombat 2 já está disponível para assistir online! Veja como

    22 de junho de 2026

Newsletter

Posts relacionados

  • Sony não lançará mais jogos exclusivos de PlayStation no PC, diz relatório fiscal

    23 de junho de 2026
  • OpenAI fecha contrato global para levar ChatGPT e Codex à Samsung

    23 de junho de 2026
  • Atriz de A Casa do Dragão explica nova dinâmica entre Alicent e Aemond

    22 de junho de 2026
  • Inovação não é marketing, é competitividade

    22 de junho de 2026
  • Mortal Kombat 2 já está disponível para assistir online! Veja como

    22 de junho de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Altman pede desculpas por OpenAI não alertar polícia sobre suspeita de tiroteio
25 de abril de 2026
Escócia vence Haiti e vira líder do grupo do Brasil na Copa do Mundo
14 de junho de 2026

Postagens Aleatórias

GWM lança Haval H9 2027 por R$ 335.000; veja o que muda
25 de maio de 2026
Miguel Pupo abre temporada do surfe com vitória em final brasileira
11 de abril de 2026
Quando Mortal Kombat 2 chega ao streaming? Confira as previsões
11 de maio de 2026

Categorias Populares

  • Tecnologia (5.449)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.878)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (1.024)
  • Bragança Paulista (980)
  • Esporte (663)
  • Saúde (455)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home