Charles TechCharles Tech
  • Tests High-Tech
    • Smartphones
      • iPhone
      • Asus
      • Huawei
      • Poco
      • Samsung
      • Xiaomi
    • Ordinateurs
      • PC fixe / gamer
      • PC portables
    • Composants PC
      • Cartes Graphiques
      • Processeurs
      • SSD
    • Eléctromenager
      • Aspirateurs robots
    • Périphériques
      • Claviers
      • Souris
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Langues
Vous lisez Canvas piraté : 280 millions de dossiers scolaires sous menace
Font ResizerAa
Charles TechCharles Tech
Font ResizerAa
Rechercher ...
  • Tests High-Tech
    • Smartphones
    • Ordinateurs
    • Composants PC
    • Eléctromenager
    • Périphériques
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Langues
Suivez-nous
Charles Tech > Actualité High-Tech : Toutes nos dernières news > Canvas piraté : 280 millions de dossiers scolaires sous menace

Canvas piraté : 280 millions de dossiers scolaires sous menace

Charles Gouin-Peyrot
Charles Gouin-Peyrot
Published: 08/05/2026
Last updated: 08/05/2026
Ce site utilise des liens affiliés qui participent aux revenus du site. En les utilisant, ça ne vous coûte pas plus cher, mais un pourcentage nous est reversé pour continuer à vous informer et à proposer des tests toujours plus complets.
Partager
Résumer avec :
ChatGPT ChatGPT
Grok Grok
Perplexity Perplexity
Claude Claude
Sommaire
  • Une défiguration visible dans l’application et sur le web
  • Des données sensibles issues des API de Canvas
  • Canvas, une cible de choix dans l’éducation
  • Instructure reste silencieux face aux questions
Canvas piraté – message de rançon ShinyHunters affiché sur portail universitaire UTSA

Le groupe ShinyHunters a compromis les portails de connexion Canvas d’environ 330 établissements scolaires, affichant un message d’extorsion à la place des pages de connexion habituelles. La plateforme Canvas, éditée par Instructure, a été mise hors ligne par la suite.

Cette action s’inscrit dans le prolongement d’une première attaque révélée la semaine précédente, lors de laquelle des pirates avaient revendiqué le vol de 280 millions de dossiers appartenant à des étudiants et membres du personnel de milliers d’établissements.

A lire aussi

D'autres articles intéressants

Un MacBook Air avec écran OLED serait prévu début 2024
YouTube teste un mode 1080p avancé sur son application mobile
iPhone 16 : Une batterie plus dense et un boitier en acier inoxydable sont prévus
GeForce Now : Près de 100 jeux gratuits dont la saison 8 de Fortnite
Sony : Lancement des LinkBuds S, les écouteurs TWS les plus petits et légers du monde
  • 7 millions d’Américains exposés : leurs données santé filent vers Meta et TikTok
  • iOS 26.5 : chiffrement RCS de bout en bout et pub Maps dans la même mise à jour

Une défiguration visible dans l’application et sur le web

Les pages de connexion modifiées sont restées visibles pendant environ trente minutes avant qu’Instructure ne retire le service. Le même message a également été affiché dans l’application mobile Canvas.

Le message revendiqué par ShinyHunters accusait Instructure de ne pas avoir donné suite à leurs premières tentatives de contact, se contentant selon eux de correctifs de sécurité insuffisants. Les écoles visées étaient invitées à contacter les attaquants via la messagerie chiffrée TOX pour négocier.

La date limite fixée dans le message est le 12 mai 2026. Passé ce délai, ShinyHunters menaçait de publier l’ensemble des données volées si aucune négociation n’était engagée.

Des données sensibles issues des API de Canvas

Lors de la première intrusion, ShinyHunters aurait utilisé des fonctions d’export de données et des interfaces de programmation (API) intégrées à Canvas pour collecter les informations. Les données concernées comprendraient des dossiers utilisateurs, des messages privés et des informations d’inscription.

Instructure a confirmé qu’un vol de données avait bien eu lieu lors de cette première attaque, tout en indiquant que l’enquête était toujours en cours. La société n’a pas précisé si elle avait l’intention de notifier les étudiants et personnels affectés.

Selon les chiffres avancés lors de la première compromission, les données concerneraient des étudiants et personnels liés à 8 809 écoles, universités et plateformes éducatives utilisant Canvas comme système de gestion des apprentissages.

Canvas, une cible de choix dans l’éducation

Canvas est l’un des systèmes de gestion des apprentissages les plus répandus dans l’enseignement supérieur et les établissements scolaires de la maternelle au lycée. Il sert à organiser les cours, les devoirs, les évaluations et les échanges entre étudiants et enseignants.

Son adoption massive en fait une cible particulièrement attractive pour les groupes criminels cherchant à maximiser la portée de leurs opérations d’extorsion. Une seule intrusion chez le fournisseur peut toucher des centaines d’établissements simultanément.

Instructure reste silencieux face aux questions

Malgré plusieurs tentatives de contact, Instructure n’a pas répondu aux questions posées par les médias spécialisés sur cette seconde attaque, ni sur la première. Aucune communication officielle sur la notification des victimes n’a été publiée à ce stade.

Cette absence de réponse publique intervient alors que des millions de personnes concernées par le vol de données attendent des informations sur les risques liés à l’exposition potentielle de leurs données personnelles.

L’affaire illustre la vulnérabilité des prestataires technologiques centraux dans le secteur éducatif, où une compromission unique peut se propager instantanément à des centaines d’institutions partenaires.

Source : Bleeping Computer

Partager cet article
Facebook Email Copy Link Imprimer
ByCharles Gouin-Peyrot
Suivre
Depuis plus de 10 ans, je suis passionné des innovations technologiques et de ce qu'elles apportent. Comme une fiche technique ne dit jamais tout, rien ne vaut un vrai test, par un expert qui a déjà vu passer entre ses mains des centaines de produits en tout genre. Geek, passionné d'informatique qui monte des ordinateurs le week-end et teste un nouveau robot tondeuse le soir, je suis aussi photographe amateur.
Laisser une note

Laisser une note Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Sélectionnez une note

Notre partenaire

offre nordvpn

Réseaux sociaux

23KLike
38KSuivre
170Suivre
2.8KAbonnement
10.8KSuivre
1.1KSuivre
34Suivre

Vous aimerez aussi ...

realme C3 - flan inférieur

Black Friday realme : des promotions sur les 7 Pro, X50 et …

14/04/2023

La musique agit sur vos émotions : étude européenne

29/05/2022
ios 18 logo apps

Les potentielles améliorations que pourrait apporter iOS 18

25/04/2026

Mac Mini M2 : Une annonce à la conférence du 8 mars ?

07/03/2022

A ne pas louper !

laifen wave acier
Prix sacrifié pour le Black Friday sur ces produits Laifen
Bons plans
laifen se lite
Black Friday : économisez 40% sur ces sèche-cheveux design de chez Laifen
Bons plans
laifen wave acier
Black Friday : ces brosses à dents connectées sont en promo exceptionnelle jusqu’à 40% de réduction dès aujourd’hui
Bons plans
  • Annoncer sur CharlesTech
  • Mentions légales
  • Contactez nous
  • À propos
  • Plan de site
© Charles Tech 2017 - 2025 - Toute reproduction (même partielle) interdite sous peine de poursuites.
Re !

Connectez-vous

Username or Email Address
Password

Vous avez perdu votre mot de passe ?