{"id":8403,"date":"2026-05-08T10:57:43","date_gmt":"2026-05-08T15:57:43","guid":{"rendered":"https:\/\/cablesdenoticias.prensalibre.com\/?p=8403"},"modified":"2026-05-08T10:07:04","modified_gmt":"2026-05-08T16:07:04","slug":"canvas-cierra-durante-horas-tras-ciberataque","status":"publish","type":"post","link":"https:\/\/cablesdenoticias.prensalibre.com\/?p=8403","title":{"rendered":"Canvas cierra durante horas tras ciberataque"},"content":{"rendered":"<p>This <a href=\"https:\/\/www.nytimes.com\/es\/2026\/05\/08\/espanol\/canvas-hackeo.html\" target=\"_blank\">post<\/a> was originally published on <a href=\"https:\/\/nytapi.wieck.com\/subscribed\/stories.xml?feedId=5BDTx&authKey=94e0c15c-491f-4d65-bdab-c7b42f57186e\" target=\"_blank\">this site<\/a>.<\/p><div>\n<p>Un grupo de hackers se atribuy&oacute; la vulneraci&oacute;n de datos que afect&oacute; a la plataforma de aprendizaje y puso en peligro los datos personales de millones de usuarios.<\/p>\n<p>Canvas, una plataforma utilizada por m&aacute;s de 8000 universidades y centros de ense&ntilde;anza primaria y secundaria para sitios web de cursos, tareas y comunicaci&oacute;n, dej&oacute; de funcionar el jueves durante varias horas. Un grupo de piratas cibern&eacute;ticos se atribuy&oacute; la responsabilidad de una vulneraci&oacute;n de datos que afect&oacute; a la empresa propietaria de la plataforma y puso en peligro los datos personales de millones de estudiantes y profesores.<\/p>\n<p>Instructure, que provee Canvas a aproximadamente la mitad de las universidades de Norteam&eacute;rica, dijo la noche del jueves <a href=\"https:\/\/status.instructure.com\/\" rel=\"nofollow\">en una alerta publicada<\/a> en su sitio web que el software estaba disponible para la mayor&iacute;a de los usuarios. Pero la empresa a&ntilde;adi&oacute; que dos servicios independientes, Canvas Beta y Canvas Test, segu&iacute;an en modo de mantenimiento.<\/p>\n<p>Varias universidades importantes, como <a href=\"https:\/\/safecomputing.umich.edu\/security-alerts\/instructure-canvas-cybersecurity-incident\" rel=\"nofollow\">la Universidad de M&iacute;chigan<\/a> y <a href=\"https:\/\/status.huit.harvard.edu\/\" rel=\"nofollow\">Harvard<\/a>, alertaron a los estudiantes previamente el jueves que Canvas no estaba disponible. En todo el pa&iacute;s, los estudiantes se han estado preparando para los ex&aacute;menes finales, o ya los est&aacute;n realizando.<\/p>\n<p>Instructure, que no respondi&oacute; inmediatamente a una solicitud de comentarios, dijo anteriormente que estaba investigando por qu&eacute; el software no estaba disponible.<\/p>\n<p>ShinyHunters, el grupo de hackers que dijo ser responsable de la vulneraci&oacute;n de los datos de Instructure, dijo que hab&iacute;a accedido a los datos de m&aacute;s de 275 millones de personas de casi 9000 centros educativos, <a href=\"https:\/\/www.ransomware.live\/id\/SW5zdHJ1Y3R1cmUgSG9sZGluZ3MsIEluYy4gKENhbnZhIExNUywgaW5zdHJ1Y3R1cmUuY29tKUBzaGlueWh1bnRlcnM\" rel=\"nofollow\">seg&uacute;n una carta de secuestro compartida<\/a> el 3 de mayo por Ransomware.live, que rastrea a los grupos de secuestro de datos.<\/p>\n<p>Un correo electr&oacute;nico compartido con estudiantes del Barnard College de Nueva York dec&iacute;a que la interrupci&oacute;n hab&iacute;a parecido ser &#8220;el resultado de un ciberataque anterior contra Instructure&#8221;.<\/p>\n<p>Instructure revel&oacute; el 1 de mayo que hab&iacute;a sufrido un &#8220;incidente de ciberseguridad perpetrado por un actor criminal amenazador&#8221;. Steve Proud, director de seguridad de informaci&oacute;n de Instructure, dijo que la empresa hab&iacute;a recurrido a expertos forenses para minimizar el impacto de la vulneraci&oacute;n.<\/p>\n<p>En una actualizaci&oacute;n compartida al d&iacute;a siguiente, Proud dijo que la informaci&oacute;n vulnerada inclu&iacute;a datos de identificaci&oacute;n personal como nombres, direcciones de correo electr&oacute;nico, n&uacute;meros de identificaci&oacute;n de estudiantes y mensajes de Canvas.<\/p>\n<p>La empresa no encontr&oacute; pruebas de que se hubieran violado contrase&ntilde;as, fechas de nacimiento, identificadores gubernamentales o informaci&oacute;n financiera, dijo. La vulneraci&oacute;n estaba &#8220;contenida&#8221; desde el 2 de mayo, a&ntilde;adi&oacute; Proud.<\/p>\n<p>&#8220;Canvas est&aacute; plenamente operativo y no observamos ninguna actividad no autorizada en curso&#8221;, dijo la empresa <a href=\"https:\/\/status.instructure.com\/incidents\/9wm4knj2r64z\" rel=\"nofollow\">en su sitio web<\/a> el mi&eacute;rcoles.<\/p>\n<p>ShinyHunters, que se cree que se form&oacute; alrededor de 2020, se atribuy&oacute; la responsabilidad de la vulneraci&oacute;n el jueves en un mensaje que apareci&oacute; en las p&aacute;ginas de Canvas de los estudiantes y que fue obtenido por The New York Times.<\/p>\n<p>El grupo dijo que hab&iacute;a accedido a Instructure &#8220;de nuevo&#8221; despu&eacute;s de que la empresa no se pusiera en contacto con &eacute;l para resolver su problema de seguridad. En su lugar, el grupo afirm&oacute; que Instructure &#8220;nos ignor&oacute; e hizo algunos &#8216;parches de seguridad'&#8221;.<\/p>\n<p>ShinyHunters dijo en su mensaje que filtrar&iacute;a una cantidad indeterminada de datos el 12 de mayo si no recib&iacute;a noticias de Instructure. En su nota de secuestro del 3 de mayo, el grupo amenazaba con filtrar &#8220;varios miles de millones de mensajes privados entre alumnos y profesores&#8221;.<\/p>\n<p>El grupo tambi&eacute;n animaba a las escuelas afectadas, entre las que se encuentran <a href=\"https:\/\/status.oit.duke.edu\/\" rel=\"nofollow\">la Universidad de Duke<\/a> y <a href=\"https:\/\/alert.umd.edu\/alerts\/umd-advisory-it-update\" rel=\"nofollow\">la Universidad de Maryland<\/a>, a consultar con expertos en ciberseguridad y a ponerse en contacto &#8220;para negociar un acuerdo&#8221;.<\/p>\n<p>Algunos estudiantes vieron m&aacute;s tarde que el mensaje de ShinyHunters cambiaba a una alerta que dec&iacute;a que Canvas estaba &#8220;actualmente en mantenimiento programado&#8221;. La interrupci&oacute;n parec&iacute;a estar activa a las 8 p. m.<\/p>\n<p>No se sabe mucho sobre ShinyHunters, pero su objetivo parece ser obtener registros personales y venderlos. El grupo de piratas inform&aacute;ticos ya ha atacado a <a href=\"https:\/\/www.nytimes.com\/2024\/05\/31\/business\/ticketmaster-hack-data-breach.html\" rel=\"nofollow\">Ticketmaster<\/a>, Microsoft, AT&amp;T y a <a href=\"https:\/\/www.scmagazine.com\/news\/home-chef-confirms-data-breach-after-eight-million-records-sold-on-dark-web\" rel=\"nofollow\">decenas de empresas<\/a> en Estados Unidos y otros pa&iacute;ses.<\/p>\n<p>Recientemente, el grupo tambi&eacute;n ha apuntado a empresas de educaci&oacute;n, como<a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/infinite-campus-warns-of-breach-after-shinyhunters-claims-data-theft\/\" rel=\"nofollow\">Infinite Campus<\/a>, un sistema de informaci&oacute;n para estudiantes de primaria y secundaria, y<a href=\"http:\/\/bleepingcomputer.com\/news\/security\/mcgraw-hill-confirms-data-breach-following-extortion-threat\/\" rel=\"nofollow\">McGraw Hill<\/a>, una importante editorial de libros de texto.<\/p>\n<p>John Yoon colabor&oacute; con reporter&iacute;a.<\/p>\n<p><em><a href=\"https:\/\/www.nytimes.com\/by\/hannah-ziegler\" rel=\"nofollow\">Hannah Ziegler<\/a><\/em> es reportera de informaci&oacute;n general para el Times, y cubre temas como el crimen, los negocios, el clima, la cultura pop y las tendencias en internet.<\/p>\n<p><em>John Yoon colabor&oacute; con reporter&iacute;a.<br \/><\/em><\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Un grupo de hackers se atribuy\u00f3 la vulneraci\u00f3n de datos que afect\u00f3 a la plataforma de aprendizaje y puso en peligro los datos personales de millones de usuarios. Canvas, una plataforma utilizada por m\u00e1s de 8000 universidades y centros de ense\u00f1anza primaria y secundaria para sitios web de cursos, tareas<\/p>\n","protected":false},"author":2,"featured_media":8404,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[14],"class_list":["post-8403","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-internacional","tag-reportajes-especiales-news"],"_links":{"self":[{"href":"https:\/\/cablesdenoticias.prensalibre.com\/index.php?rest_route=\/wp\/v2\/posts\/8403","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cablesdenoticias.prensalibre.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cablesdenoticias.prensalibre.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cablesdenoticias.prensalibre.com\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/cablesdenoticias.prensalibre.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=8403"}],"version-history":[{"count":1,"href":"https:\/\/cablesdenoticias.prensalibre.com\/index.php?rest_route=\/wp\/v2\/posts\/8403\/revisions"}],"predecessor-version":[{"id":8405,"href":"https:\/\/cablesdenoticias.prensalibre.com\/index.php?rest_route=\/wp\/v2\/posts\/8403\/revisions\/8405"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cablesdenoticias.prensalibre.com\/index.php?rest_route=\/wp\/v2\/media\/8404"}],"wp:attachment":[{"href":"https:\/\/cablesdenoticias.prensalibre.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=8403"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cablesdenoticias.prensalibre.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=8403"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cablesdenoticias.prensalibre.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=8403"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}