Charles TechCharles Tech
  • Tests High-Tech
    • Smartphones
      • iPhone
      • Asus
      • Huawei
      • Poco
      • Samsung
      • Xiaomi
    • Ordinateurs
      • PC fixe / gamer
      • PC portables
    • Composants PC
      • Cartes Graphiques
      • Processeurs
      • SSD
    • Eléctromenager
      • Aspirateurs robots
    • Périphériques
      • Claviers
      • Souris
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Langues
Vous lisez Canvas piraté : 280 millions de dossiers scolaires sous menace
Font ResizerAa
Charles TechCharles Tech
Font ResizerAa
Rechercher ...
  • Tests High-Tech
    • Smartphones
    • Ordinateurs
    • Composants PC
    • Eléctromenager
    • Périphériques
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Langues
Suivez-nous
Charles Tech > Actualité High-Tech : Toutes nos dernières news > Canvas piraté : 280 millions de dossiers scolaires sous menace

Canvas piraté : 280 millions de dossiers scolaires sous menace

Charles Gouin-Peyrot
Charles Gouin-Peyrot
Published: 08/05/2026
Last updated: 08/05/2026
Ce site utilise des liens affiliés qui participent aux revenus du site. En les utilisant, ça ne vous coûte pas plus cher, mais un pourcentage nous est reversé pour continuer à vous informer et à proposer des tests toujours plus complets.
Partager
Résumer avec :
ChatGPT ChatGPT
Grok Grok
Perplexity Perplexity
Claude Claude
Sommaire
  • Une défiguration visible dans l’application et sur le web
  • Des données sensibles issues des API de Canvas
  • Canvas, une cible de choix dans l’éducation
  • Instructure reste silencieux face aux questions
Canvas piraté – message de rançon ShinyHunters affiché sur portail universitaire UTSA

Le groupe ShinyHunters a compromis les portails de connexion Canvas d’environ 330 établissements scolaires, affichant un message d’extorsion à la place des pages de connexion habituelles. La plateforme Canvas, éditée par Instructure, a été mise hors ligne par la suite.

Cette action s’inscrit dans le prolongement d’une première attaque révélée la semaine précédente, lors de laquelle des pirates avaient revendiqué le vol de 280 millions de dossiers appartenant à des étudiants et membres du personnel de milliers d’établissements.

A lire aussi

D'autres articles intéressants

Facebook Watch : Après le casque VR, l’entreprise se lance dans une montre connectée
Apple M2 : Tout savoir sur la nouvelle puce d’Apple
Les actions de CoreWeave, appuyées par Nvidia, pourraient grimper de plus de 25 % par rapport au prix de leur introduction en bourse
Voici les nouveaux chargeurs et casques de chez Belkin
POCO F7 : premières spécifications dévoilées avant le lancement
  • 7 millions d’Américains exposés : leurs données santé filent vers Meta et TikTok
  • iOS 26.5 : chiffrement RCS de bout en bout et pub Maps dans la même mise à jour

Une défiguration visible dans l’application et sur le web

Les pages de connexion modifiées sont restées visibles pendant environ trente minutes avant qu’Instructure ne retire le service. Le même message a également été affiché dans l’application mobile Canvas.

Le message revendiqué par ShinyHunters accusait Instructure de ne pas avoir donné suite à leurs premières tentatives de contact, se contentant selon eux de correctifs de sécurité insuffisants. Les écoles visées étaient invitées à contacter les attaquants via la messagerie chiffrée TOX pour négocier.

La date limite fixée dans le message est le 12 mai 2026. Passé ce délai, ShinyHunters menaçait de publier l’ensemble des données volées si aucune négociation n’était engagée.

Des données sensibles issues des API de Canvas

Lors de la première intrusion, ShinyHunters aurait utilisé des fonctions d’export de données et des interfaces de programmation (API) intégrées à Canvas pour collecter les informations. Les données concernées comprendraient des dossiers utilisateurs, des messages privés et des informations d’inscription.

Instructure a confirmé qu’un vol de données avait bien eu lieu lors de cette première attaque, tout en indiquant que l’enquête était toujours en cours. La société n’a pas précisé si elle avait l’intention de notifier les étudiants et personnels affectés.

Selon les chiffres avancés lors de la première compromission, les données concerneraient des étudiants et personnels liés à 8 809 écoles, universités et plateformes éducatives utilisant Canvas comme système de gestion des apprentissages.

Canvas, une cible de choix dans l’éducation

Canvas est l’un des systèmes de gestion des apprentissages les plus répandus dans l’enseignement supérieur et les établissements scolaires de la maternelle au lycée. Il sert à organiser les cours, les devoirs, les évaluations et les échanges entre étudiants et enseignants.

Son adoption massive en fait une cible particulièrement attractive pour les groupes criminels cherchant à maximiser la portée de leurs opérations d’extorsion. Une seule intrusion chez le fournisseur peut toucher des centaines d’établissements simultanément.

Instructure reste silencieux face aux questions

Malgré plusieurs tentatives de contact, Instructure n’a pas répondu aux questions posées par les médias spécialisés sur cette seconde attaque, ni sur la première. Aucune communication officielle sur la notification des victimes n’a été publiée à ce stade.

Cette absence de réponse publique intervient alors que des millions de personnes concernées par le vol de données attendent des informations sur les risques liés à l’exposition potentielle de leurs données personnelles.

L’affaire illustre la vulnérabilité des prestataires technologiques centraux dans le secteur éducatif, où une compromission unique peut se propager instantanément à des centaines d’institutions partenaires.

Source : Bleeping Computer

Partager cet article
Facebook Email Copy Link Imprimer
ByCharles Gouin-Peyrot
Suivre
Depuis plus de 10 ans, je suis passionné des innovations technologiques et de ce qu'elles apportent. Comme une fiche technique ne dit jamais tout, rien ne vaut un vrai test, par un expert qui a déjà vu passer entre ses mains des centaines de produits en tout genre. Geek, passionné d'informatique qui monte des ordinateurs le week-end et teste un nouveau robot tondeuse le soir, je suis aussi photographe amateur.
Laisser une note

Laisser une note Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Sélectionnez une note

Notre partenaire

offre nordvpn

Réseaux sociaux

23KLike
38KSuivre
170Suivre
2.8KAbonnement
10.8KSuivre
1.1KSuivre
34Suivre

Vous aimerez aussi ...

logo android 14

Android 14 : cette fonctionnalité qui rendra vos photos plus réalistes

15/05/2023
iPhone 14 Pro Max

iPhone 14 : Des problèmes pour activer iMessage et FaceTime

15/04/2023
android 15 1

Android 15 affichera la durée de vie restante de votre puce de stockage

25/04/2026
google chat

Smart compose facilite la communication dans Google Chat

06/06/2023

A ne pas louper !

laifen wave acier
Prix sacrifié pour le Black Friday sur ces produits Laifen
Bons plans
laifen se lite
Black Friday : économisez 40% sur ces sèche-cheveux design de chez Laifen
Bons plans
laifen wave acier
Black Friday : ces brosses à dents connectées sont en promo exceptionnelle jusqu’à 40% de réduction dès aujourd’hui
Bons plans
  • Annoncer sur CharlesTech
  • Mentions légales
  • Contactez nous
  • À propos
  • Plan de site
© Charles Tech 2017 - 2025 - Toute reproduction (même partielle) interdite sous peine de poursuites.
Re !

Connectez-vous

Username or Email Address
Password

Vous avez perdu votre mot de passe ?