Kibernetička sigurnost u obrazovnom sektoru ponovno je u fokusu nakon masovnog incidenta koji je pogodio Instructure, tvrtku koja stoji iza popularne platforme Canvas LMS. Prema izvješćima stručnjaka iz Dark Readinga i BleepingComputera, hakerska skupina ShinyHunters uspjela je kompromitirati API pristupne točke i eksfiltrirati golemu bazu podataka koja sadrži imena, e-mail adrese, lozinke i povijest komunikacije milijuna korisnika. Napad je utjecao na preko 8.000 obrazovnih institucija diljem svijeta, od osnovnih škola do prestižnih sveučilišta.
Problem je prvi put uočen kada su korisnici prijavili 'deface' početnih stranica sustava, na kojima su se pojavile poruke o ransomwareu. Iako Instructure tvrdi da financijski podaci nisu izloženi, sama količina osobnih podataka čini ovaj napad jednim od najvećih u povijesti sektora. Stručnjaci upozoravaju da bi ukradeni podaci mogli biti iskorišteni za masovne phishing kampanje ciljane na mlade ljude i akademsko osoblje, koristeći deepfake tehnologiju za imitiranje administrativnih poziva.
Ovaj incident naglašava ranjivost SaaS (Software-as-a-Service) platformi koje centraliziraju podatke kritične mase korisnika. Za hrvatske fakultete i škole, od kojih mnogi koriste slične sustave, ovaj napad služi kao oštro upozorenje o važnosti višekratne autentikacije (MFA) i redovitih revizija API sigurnosti. Mnogi analitičari sada pozivaju na decentralizaciju obrazovnih podataka i prelazak na 'Zero Trust' modele pristupa, kako bi se spriječilo da jedan proboj ugrozi cijeli ekosustav. Trenutačno se provode forenzičke istrage, a pogođenim institucijama savjetuje se hitna promjena lozinki i pojačan nadzor nad e-mail prometom.
Australska vlada povećala je s 2,25 na 2,5 posto prihoda planirani namet velikim digitalnim platformama koje ne sklope komercijalne sporazume s domaćim medijima. Mjera News Bargaining Incentive objavljena je 3. kolovoza u 06:27 po srednjoeuropskom ljetnom vremenu, neposredno prije jutarnjeg reza, pa je u ovom izdanju označena kao važna i dosad neobrađena prethodna tema.
Europska komisija upozorila je TikTok zbog načina na koji štiti djecu na svojoj platformi. Komisija je priopćila da preliminarna procjena zaštitnih mehanizama kompanije pokazuje nedostatke u više područja.
Hrvatski zavod za mirovinsko osiguranje objavio je da je nakon provedene digitalne forenzike i analize otklonio kibernetički sigurnosni incident na aplikaciji HZMO Live – Kontakt centar te ponovno uspostavio sigurnu i nesmetanu komunikaciju s korisnicima. Time je završen neposredni tehnički dio incidenta koji je službeno potvrđen 20. kolovoza, no niz važnih pitanja i dalje ostaje otvoren. Najvažnije među njima odnosi se na moguće kompromitiranje osobnih podataka korisnika i na povezanost incidenta s bazom od približno 105.000 zapisa za koju skupina koja se predstavlja kao INF Grupa tvrdi da potječe iz HZMO-a. Zavod u najnovijoj objavi ne potvrđuje da su ti podaci ukradeni, ali prvi put izrijekom navodi da će korisnici čiji su osobni podaci potencijalno ugroženi biti obaviješteni elektroničkom poštom nakon završetka svih postupaka i utvrđivanja okolnosti incidenta.