Foto de archivo.

ACTUALIZACIÓN, VIERNES POR LA MAÑANA: Al parecer, Canvas está mayormente restablecido. Aún no está claro qué ocurrirá con todos los datos de los estudiantes que los hackers afirman tener.

###

Desde Cal Poly Humboldt llegó la noticia de que profesores y estudiantes han sido bloqueados de Canvas, el software basado en la nube que toda la universidad usa para gestionar tareas y calificaciones, entre otras cosas.

Una profesora que contactó con nosotros nos mostró un mensaje que recibió al intentar iniciar sesión. Decía así:

C A Z A D O R E S   B R I L L A N T E S
rooting your systems since ’19 

ShinyHunters ha comprometido Instructure (de nuevo). En lugar de contactarnos para resolverlo, nos ignoraron e hicieron algunas “parches de seguridad”.

A  A V I S O

Si alguna de las escuelas en la lista afectada está interesada en evitar la divulgación de sus datos, por favor consulten con una firma de consultoría cibernética y contáctenos en privado en TOX para negociar un acuerdo. Tienen hasta el final del día 12 de mayo de 2026 antes de que todo se filtre.

Instructure aún tiene hasta el fin del día 12 de mayo de 2026 para contactarnos.

Poco después, esto fue reemplazado por un mensaje genérico de “sistema fuera de servicio por mantenimiento programado” aparentemente publicado por Instructure, la empresa privada que proporciona el servicio de Canvas.

Bien. Resulta que Humboldt fue solo una esquina pequeña de este ciberataque, que ha golpeado a miles de universidades en todo el país que usan Canvas para gestionar sus clases. Entre ellas: College of the Redwoods, que tenía un banner de “Canvas fuera de servicio” en la parte superior de su página principal en el momento de escribir esto.

El sistema de la Universidad Estatal de California tiene una página monitoreando los acontecimientos. Todavía no hay mucha información. Sin embargo, cabe decir: Si esto continúa por mucho tiempo, va a ser un final de semestre muy extraño.

Más temprano hoy - antes de la interrupción - Cal Poly Humboldt envió este mensaje a los profesores:

Estimados profesores y personal:

Esto es para informarles de un incidente reciente de ciberseguridad que involucra a Instructure, el proveedor que ofrece Canvas, el sistema de gestión del aprendizaje de Cal Poly Humboldt. 

Hemos sido informados de que el actor amenazante accedió a datos de muchas instituciones educativas en todo el mundo almacenados en el sitio de Instructure, que probablemente incluyeron información de la CSU. Instructure todavía está confirmado qué datos pueden haber sido expuestos, pero basándose en su evaluación preliminar, podría incluir información personal como nombres, direcciones de correo electrónico, números de identificación del campus y mensajes de usuario.  En este momento, ni Instructure ni nosotros podemos confirmar si se incluyeron datos individuales de Cal Poly Humboldt. Canvas no almacena contraseñas, números de seguro social, información financiera, ni fechas de nacimiento. 

Canvas sigue funcionando plenamente y no hay evidencia de una amenaza continua. Instructure ha contenido el incidente, remediado la vulnerabilidad y sigue investigando coordinadamente con expertos forenses externos y las fuerzas del orden. 

Por precaución, animamos a todos los miembros de la comunidad a mantenerse vigilantes ante correos electrónicos de phishing o comunicaciones sospechosas y reportar cualquier actividad de este tipo a security@humboldt.edu.

No se requieren reinicios de contraseñas en este momento; les informaremos si esa indicación cambia. 

Estamos continuando trabajando con Instructure para determinar el alcance total del impacto y proporcionaremos actualizaciones, incluyendo recursos para las personas affectadas, a medida que haya más información disponible en (este enlace). Si tiene alguna pregunta o inquietud, por favor contacte al Service desk de ITS al (707) 826-4357 o help@humboldt.edu.