Actualidad ISAC

 
Alerta

ShinyHunters infringe Instructure Canvas LMS a través del programa de cuenta gratuita para maestros

Resumen Informativo

🏷 Tags:PHISHINGEXPLOITINGENIERíA SOCIALCREDENCIALESRCEFINANCIERO
Nivel de riesgo estimado: Critico

De acuerdo a la publicación titulada ShinyHunters infringe Instructure Canvas LMS a través del programa de cuenta gratuita para maestros, difundida en fecha 11/05/2026 13:24, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

El infame grupo de hackers ShinyHunters ha vuelto a atacar, esta vez apuntando a Instructure, la empresa detrás de Canvas Learning Management System (LMS). A principios de mayo de 2026, Instructure confirmó actividad no autorizada en su plataforma Canvas después de detectar un acceso sospechoso el 29 de abril de 2026.

Anteriormente, el grupo atacó a la empresa en septiembre de 2024, utilizando tácticas de ingeniería social para comprometer los sistemas comerciales de Salesforce, aunque ese ataque no afectó ningún dato del producto Canvas. El incidente de mayo de 2026 es un ataque directo a la propia plataforma Canvas, lo que lo hace mucho más grave para los millones de estudiantes y educadores que dependen de ella a diario. Instructure desconectó Canvas, Canvas Beta y Canvas Test para su investigación el 8 de mayo, restableció el servicio al día siguiente y cerró permanentemente el programa de cuentas Free-For-Teacher como parte de su respuesta. ShinyHunters aprovechó esta brecha y un atacante que usaba una cuenta gratuita comprometida tenía patrones de acceso indistinguibles de los de un maestro legítimo que piloteaba Canvas antes de que su escuela adoptara la plataforma.

La ventana de exposición se extendió del 30 de abril al 8 de mayo de 2026, cuando Instructure cerró el programa y rotó las credenciales privilegiadas y las claves API. La publicación ShinyHunters infringe Instructure Canvas LMS a través del programa de cuentas gratuitas para maestros apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
Dominios
list[.]txtshishinyp0g4jjniry5qi824btzn0p6mxhrdtxe2k6pdy4g3vdzqvr[.]onion

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: ShinyHunters infringe Instructure Canvas LMS a través del programa de cuenta gratuita para maestros
Publicado: 11/05/2026 13:24
Enlace: https://cybersecuritynews.com/shinyhunters-breaches-instructure-canvas-lms
Consultado: 11/05/2026

Consultar publicación original ↗

Anterior
Siguiente