Instructure (Canvas) victime d'une seconde violation de données par ShinyHunters en moins d'un an

đŸ« Contexte Source : DataBreaches.net, publiĂ© le 3 mai 2026. Instructure, Ă©diteur de la plateforme Ă©ducative Canvas (LMS), Mastery et Parchment, rĂ©vĂšle avoir subi une deuxiĂšme violation de donnĂ©es en moins d’un an, les deux incidents Ă©tant attribuĂ©s au groupe cybercriminel ShinyHunters. 📅 Chronologie des incidents Premier incident (septembre 2025) : Attaque par ingĂ©nierie sociale ciblant l’instance Salesforce d’Instructure DonnĂ©es exposĂ©es : informations commerciales publiques (noms d’entreprises, coordonnĂ©es) Aucun produit ni donnĂ©e produit d’Instructure compromis selon la sociĂ©tĂ© Second incident (avril-mai 2026) : ...

6 mai 2026 Â· 3 min

Ravenna Hub corrige une faille IDOR ayant exposĂ© des donnĂ©es personnelles d’élĂšves

Selon TechCrunch, une vulnĂ©rabilitĂ© de type IDOR (Insecure Direct Object Reference) a affectĂ© le site d’admission scolaire Ravenna Hub (VenturEd Solutions, Floride), exposant les donnĂ©es personnelles d’élĂšves et de leurs familles. TechCrunch a dĂ©couvert la faille mercredi, a alertĂ© l’éditeur, qui l’a corrigĂ©e le jour mĂȘme. La publication a Ă©tĂ© diffĂ©rĂ©e jusqu’à vĂ©rification du correctif. ‱ Nature de la faille: la modification de l’identifiant d’un profil Ă©lĂšve directement dans l’URL permettait Ă  tout utilisateur connectĂ© d’accĂ©der aux informations d’autres Ă©lĂšves. Les identifiants Ă©taient sĂ©quentiels (numĂ©ros Ă  7 chiffres), facilitant l’énumĂ©ration. ...

22 fĂ©vrier 2026 Â· 2 min
Derniùre mise à jour le: 22 juin 2026 📝