Coding4Food LogoCoding4Food
Trang chủChuyên mụcArcadeĐã lưu
en
Trang chủChuyên mụcArcadeĐã lưu
Coding4Food LogoCoding4Food
Trang chủChuyên mụcArcadeĐã lưu
Bảo mật|Điều khoản

© 2026 Coding4Food. Viết bởi dev, cho dev.

Tất cả tin tức
Drama ITCông nghệ

Canvas sập, ShinyHunters dọa tung data: Sinh viên mở tiệc, IT trường khóc thét

8 tháng 5, 20263 phút đọc
back to school, abc, school enrollment, first class, school, training, students, children, teaching, school child, school year, school start, blackboard, first grader, childhood, board, heart, colored pencil, boy, girl, scribble, first day of school, to learn, abc, school, school, school, school, school, teaching
Nguồn gốc: https://coding4food.com/post/canvas-sap-shinyhunters-doa-tung-data-sinh-vien-mo-tiec-it-truong-khoc-thet. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/canvas-sap-shinyhunters-doa-tung-data-sinh-vien-mo-tiec-it-truong-khoc-thet. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/canvas-sap-shinyhunters-doa-tung-data-sinh-vien-mo-tiec-it-truong-khoc-thetNguồn gốc: https://coding4food.com/post/canvas-sap-shinyhunters-doa-tung-data-sinh-vien-mo-tiec-it-truong-khoc-thet. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/canvas-sap-shinyhunters-doa-tung-data-sinh-vien-mo-tiec-it-truong-khoc-thet. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/canvas-sap-shinyhunters-doa-tung-data-sinh-vien-mo-tiec-it-truong-khoc-thet
Nguồn gốc: https://coding4food.com/post/canvas-sap-shinyhunters-doa-tung-data-sinh-vien-mo-tiec-it-truong-khoc-thet. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/canvas-sap-shinyhunters-doa-tung-data-sinh-vien-mo-tiec-it-truong-khoc-thet. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/canvas-sap-shinyhunters-doa-tung-data-sinh-vien-mo-tiec-it-truong-khoc-thetNguồn gốc: https://coding4food.com/post/canvas-sap-shinyhunters-doa-tung-data-sinh-vien-mo-tiec-it-truong-khoc-thet. Nội dung thuộc bản quyền Coding4Food. Original source: https://coding4food.com/post/canvas-sap-shinyhunters-doa-tung-data-sinh-vien-mo-tiec-it-truong-khoc-thet. Content is property of Coding4Food. This content was scraped without permission from https://coding4food.com/post/canvas-sap-shinyhunters-doa-tung-data-sinh-vien-mo-tiec-it-truong-khoc-thet
canvas bị hackshinyhuntersinstructure data leakbảo mật hệ thốngdrama ithacker
Chia sẻ bài viết:

Bình luận

Sinh viên nay sướng nhé, đ*o cần nộp bài tập nữa vì server sập cmnr! Nhưng khoan vội ăn mừng, vì deadline có thể bốc hơi, nhưng dữ liệu cá nhân của các ông bà thì đang chuẩn bị được rao bán công khai trên dark web đấy.

Rốt cuộc thì chuyện quái gì vừa xảy ra?

Dành cho anh em nào chưa kịp hóng, Canvas (thuộc Instructure) - cái LMS (Learning Management System) mà trường đại học nào cũng xài để giao bài tập, chấm điểm - vừa dính quả phốt siêu to khổng lồ.

  • Hệ thống toang: Giao diện đăng nhập của nhiều trường học bất ngờ bị "deface" (thay đổi giao diện), sinh viên báo lỗi không thể truy cập, hệ thống thì chập chờn như đèn đứt bóng.
  • Kẻ đứng sau: ShinyHunters - một băng nhóm hacker có số má, chuyên đi tống tiền và săn data. Bọn này vừa ngoi lên tự nhận trách nhiệm cho vụ úp sọt này.
  • Lời đe dọa: Lão quái ShinyHunters tuyên bố đang nắm trong tay khối lượng lớn dữ liệu của trường học và sinh viên, sẵn sàng tung hê tất cả nếu Instructure không chịu xì tiền chuộc.
  • Hậu quả nhãn tiền: Sinh viên thì cờ mở trong bụng vì "thầy ơi em không nộp được bài", nhưng khổ thân mấy anh em dev và sysadmin của Instructure với các trường. Giờ này chắc các lão ấy đang toát mồ hôi hột, hì hục check log từ con máy chủ để tìm xem lỗ hổng từ đâu mà ra.

Giang cư mận chia phe combat

Vì sự kiện quá hot, cõi mạng (đặc biệt là mấy dev thích hóng hớt) đang chia ra làm nhiều luồng ý kiến cực kỳ giải trí:

  • Phe Sinh viên (Ngây thơ vô số tội): "Tuyệt vời, deadline môn Code bỗng dưng bốc hơi! Cảm ơn mấy anh hacker!" - Xin lỗi các pháp sư trẻ, trường sẽ gia hạn deadline thôi, còn số điện thoại, email và mật khẩu của các bạn thì sắp thành public API rồi đấy.
  • Phe Dev An toàn thông tin (SecOps): Các cao nhân bảo mật thì đang đoán già đoán non. Có người bĩu môi: "Chắc lại ông intern nào lỡ tay commit mịa cái API key lên GitHub public chứ gì?" hoặc "Hệ thống chục triệu user mà làm ăn như cái rổ thế này, chắc security là một optional feature rồi!"
  • Phe Thuyết âm mưu: Một vài trưởng lão ẩn danh trên Reddit thì cho rằng ShinyHunters dạo này đang "đói", nên bắt đầu đi đánh mấy hệ thống giáo dục vì bọn này nổi tiếng là hạ tầng mỏng, bảo mật yếu nhưng data thì lại cực kỳ chất lượng để bán cho mấy bên chạy ads hoặc lừa đảo.

Tóm cái váy lại: Đừng để mất bò mới lo làm chuồng

Góc nhìn từ Coding4Food: Vụ này Instructure chắc chắn là mất mặt, còn hậu quả thì ai cũng thấy rõ.

Anh em code dạo chúng ta rút ra được gì? Trưởng lão dặn rồi, làm product thì đừng bao giờ coi nhẹ bảo mật. Đừng hardcode credentials, đừng YOLO deploy vào chiều thứ Sáu, encrypt data PII đàng hoàng vào. Đừng vì ép tiến độ ra tính năng mới mà bỏ qua mấy cái cơ bản như rate limit hay audit log. Làm ba chớp ba nháng thì có ngày đền ốm, bị hacker nó tế lên đầu như Instructure bây giờ thì có mà nhảy cầu.

Hy vọng sau cú tát này, các sếp sẽ chịu chi thêm budget cho anh em làm Security, chứ không thì hệ thống cứ mỏng manh như lá mùa thu thôi.


Nguồn hóng hớt:

  • Hacker News (Score: 846)
  • The Verge / TechCrunch

Hệ thống Canvas bị hất cẳng, nhóm hacker ShinyHunters dọa tung dữ liệu học sinh/sinh viên. Anh em IT lại được phen hóng drama bảo mật toang hoác.

Chia sẻ bài viết:

Bài viết liên quan

lover, adult, bedroom, unhappy, bed, girl, men, people, quarrel, relationship, thailand, woman, duvet, blanket, couple, angry, frustration, frustrated, bed, men, quarrel, relationship, couple, angry, angry, angry, angry, angry
Công nghệChuyện Nghề

Cú lừa đồ Vintage: Cái mền 'Buy It For Death' và bài học sương máu cho Dev

Thấy đồ vintage rẻ lao vào hốt, thanh niên Reddit ôm hận khi phát hiện mền lông cừu ướp đầy hóa chất kịch độc. Góc nhìn về legacy code cho anh em dev.

5 thg 54 phút đọc
Đọc tiếp →
danger, toxic, panel, warning, signage, protection, construction site, caution, circulation, toxic, toxic, toxic, toxic, toxic, caution
Drama ITChuyện Nghề

Báo cáo môi trường làm việc độc hại: Cơ quan chức năng phán 'Hoàn toàn hợp pháp' và cú quay xe khét lẹt

Chuyện thật như đùa ở bển: Mang đơn đi kiện công ty vì môi trường ngập khí độc, nhân viên nhận lại câu trả lời lạnh người từ cơ quan an toàn lao động.

5 thg 54 phút đọc
Đọc tiếp →
hr process, hr, selection, interview, employee, resume, recruitment, career, job, company, working, office, business, yellow business, yellow office, yellow work, yellow job, yellow company, interview, interview, interview, resume, resume, resume, resume, resume, recruitment, recruitment, recruitment
Drama ITChuyện Nghề

Tuyển Dụng Treo Đầu Dê Bán Thịt Chó: Ghi "Remote" Để Câu View Và Cái Kết Bị Anh Em Dev Tế Sống

Hóng vụ drama tuyển dụng lùa gà trên Reddit: Công ty tag job Remote để tăng tương tác nhưng lại bắt lên văn phòng, bị anh em dev tế sống.

8 thg 53 phút đọc
Đọc tiếp →
businessman, boxes, transport, delivery, logistics, box, business, man, person, cardboard, people, work, office, design, job, manager, employee, boxes, boxes, boxes, boxes, delivery, delivery, delivery, logistics, logistics, box, box, box, box, box, work, work, job
Drama ITCông nghệ

Cloudflare 'Quay Xe', Úp Sọt Hơn 1100 Anh Em: Cú Tát Cuối Năm Cho Làng Tech?

Cloudflare bất ngờ thông báo cắt giảm 20% nhân sự (khoảng 1100 người) với lý do 'xây dựng tương lai'. Giang cư mận nói gì và anh em dev rút ra bài học nào từ cú sốc này?

8 thg 54 phút đọc
Đọc tiếp →
scam, phishing, fraud, email, attack, mail, online, system, cybercrime, information, access, credit, money, hack, hacker, laptop, malware, password, protection, software, steal, orange money, orange laptop, orange online, orange email, orange information, orange software, scam, scam, scam, scam, scam, phishing, phishing, phishing, phishing, fraud, fraud, email, cybercrime, malware
Công nghệDrama IT

Góc Hóng Biến: Microsoft Edge Lưu Mật Khẩu Khơi Khơi Trong RAM - Ảo Ma Thực Sự!

Microsoft Edge dính phốt lưu password dưới dạng clear text trong bộ nhớ RAM dù không sử dụng. Dân mạng đang tế sống, anh em thợ code hóng được gì?

5 thg 54 phút đọc
Đọc tiếp →
dual screen, programming, coding, preview, html, css, commands, office, work, desktop, developer, startup, editor, editing, script, java, monitor, page, web, layout, code, inkscape, computer, blue computer, blue office, blue laptop, blue work, blue web, blue code, blue coding, blue programming, programming, programming, programming, coding, coding, coding, coding, coding, html, css, editing, java, java, code
Drama ITCông nghệ

VS Code tự ý 'nhận vơ' công code cho Copilot: Khi AI cũng biết cướp công trắng trợn!

Drama nổ não: VS Code tự động chèn 'Co-Authored-by Copilot' vào commit của anh em dù có xài hay không. Giang cư mận Hacker News đang tế sống Microsoft.

3 thg 54 phút đọc
Đọc tiếp →