Migliaia di studenti negli Stati Uniti non hanno potuto accedere a Canvas, piattaforma didattica online fondamentale per la gestione di corsi, voti e comunicazioni, a causa di un attacco informatico che ha coinvolto diverse università. Il blocco è avvenuto in un momento critico, coincidente con lo svolgimento degli esami finali, e ha sollevato preoccupazioni riguardo la potenziale esposizione di dati sensibili degli studenti.

Un messaggio comparso sulle dashboard degli utenti attribuiva la responsabilità al gruppo hacker ShinyHunters, che ha dichiarato di aver violato nuovamente Instructure, l’azienda che gestisce Canvas. Gli hacker hanno chiesto alle università coinvolte di negoziare per evitare la diffusione dei dati ottenuti, fissando una scadenza al 12 maggio 2026.

Secondo quanto riferito, i dati a rischio includerebbero nomi, indirizzi email e numeri identificativi degli studenti. Tuttavia, Instructure ha precisato che non risultano compromessi password o informazioni finanziarie. Le università, tra cui la University of Pennsylvania, hanno comunicato di essere al lavoro con Instructure e altri esperti per ripristinare l’accesso e indagare sull’accaduto, specificando che il problema riguarda molteplici atenei.

ShinyHunters è già noto per azioni simili contro istituzioni educative e aziende di tecnologia. Al momento non è stato confermato se siano stati effettivamente sottratti o divulgati dati. L’incidente segue recenti casi di violazione di dati che hanno coinvolto informazioni di studenti e insegnanti in altre piattaforme scolastiche.