Beobachtetes Signal · 5. Mai 2026 · Data Breach · Quelle: techcrunch · Relevanz: 2/5 · Sentiment: Neutral
Instructure-Datenleck: ShinyHunters erbeuten Schülerdaten bei EdTech-Riese
Instructure hat einen Sicherheitsvorfall bestätigt, bei dem sensible Daten von Schülern und Lehrkräften kompromittiert wurden, nachdem die Hackergruppe ShinyHunters die Verantwortung dafür übernommen hatte. TechCrunch prüfte eine Stichprobe der angeblich gestohlenen Datensätze aus zwei US-Schulen, die Namen, private E-Mail-Adressen, Nachrichten zwischen Lehrern und Schülern sowie Telefonnummern umfassten; Passwörter waren nicht enthalten. ShinyHunters veröffentlichte eine Liste mit rund 8.800 betroffenen Schulen und behauptete, der Vorfall betreffe etwa 275 Millionen Menschen, darunter rund 231 Millionen einzigartige E-Mail-Adressen. Instructure bedient über 8.000 institutionelle Kunden, informiert über eine Status-Website laufend über den Vorfall und hat betroffene Produkte wie Canvas nach Wartungsarbeiten wiederhergestellt. Dieser massive Verstoß im Bildungssektor wirft erhebliche Datenschutz- und Sicherheitsfragen auf, betrifft jedoch primär einen EdTech-Anbieter und hat daher nur begrenzte direkte Auswirkungen auf die Kernbereiche AdTech und MarTech.
Ein massiver Datendiebstahl im Bildungssektor durch eine prominente Hackergruppe wirft zwar schwere Datenschutz- und Regulierungssicherheitsfragen auf, betrifft jedoch primär einen EdTech-Anbieter und hat daher nur marginale direkte Auswirkungen auf die klassische AdTech- und MarTech-Infrastruktur.
Marktsignale zu Instructure in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Instructure bestätigte einen Datenpfeifvorfall mit privaten Schülerinformationen.
- Die Hackergruppe ShinyHunters bekannte sich zu dem Angriff.
- Eine Datenstichprobe enthielt Namen, E-Mail-Adressen, Nachrichten und Telefonnummern, aber keine Passwörter.
- Die Angreifer behaupten, 8.800 Schulen und bis zu 275 Millionen Menschen seien betroffen.
- Instructure hat den Betrieb einiger Produkte wie Canvas nach Wartungsarbeiten wieder aufgenommen.
Verknüpfte Unternehmen
1 verknüpfte UnternehmenVerwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Hacker manipulieren Canvas-Anmeldeseiten nach erneutem Instructure-Sicherheitsvorfall
Am 7. Mai 2026 berichtete TechCrunch, dass die Cyberkriminalitätsgruppe ShinyHunters einen zweiten Einbruch bei dem Bildungstechnologie-Anbieter Instructure behauptete und eine Erpressungsbotschaft auf den Canvas-Anmeldeseiten von drei verschiedenen Schulen veröffentlichte. Die Angreifer injizierten eine HTML-Datei, die die Login-Masken veränderte und drohte, am 12. Mai gestohlene Schülerdaten zu veröffentlichen, falls Instructure keine Einigung erzielt. Der Vorfall folgt auf eine zuvor gemeldete Verletzung (gemeldet am 5. Mai), bei der Namen, persönliche E-Mails von Schülerinnen und Schülern sowie Nachrichten zwischen Lehrkräften gestohlen wurden. Instructure-Sprecher Brian Watkins erklärte, das Unternehmen habe Canvas offline genommen, bestätigt, dass die Akteure ein Problem im Zusammenhang mit Free-For-Teacher-Konten ausgenutzt hatten, diese Konten vorübergehend abgeschaltet, den Vorfall untersucht und den Zugriff auf Canvas wiederhergestellt. ShinyHunters hatte zuvor gestohlene Dateien auf einer Leak-Site publiziert und Daten geltend gemacht, die Tausende Schulen und Millionen von Menschen betreffen.
US-Abgeordnete fordern Aufklärung von Instructure nach Datenpannen
Mitglieder des US-Repräsentantenhauses im Ausschuss für Heimatschutz haben den Bildungssoftware-Hersteller Instructure nach zwei aufeinanderfolgenden Sicherheitsvorfällen bei Canvas zu einer Anhörung aufgefordert. Hacker hatten dabei personenbezogene Daten von Millionen Schülerinnen und Schülern entwendet. Ausschussvorsitzender Andrew Garbarino verlangte in einem Schreiben an CEO Steve Daly Erklärungen zu den wiederholten Zugriffen auf die Canvas-Systeme, dem genauen Datenabfluss, der Benachrichtigung der betroffenen Schulen sowie zur Kooperation mit der CISA. Instructure bestätigte eine Einigung mit den Hackern, wonach Belege für die Löschung der Daten vorgelegt wurden. Vertreter der Gruppe ShinyHunters erklärten, die Erpressung einzustellen, machten jedoch keine Angaben zum Lösegeld. Die wiederholten unbefugten Zugriffe werfen schwerwiegende Fragen zur Incident Response und zu den Pflichten des Unternehmens gegenüber Bildungseinrichtungen und betroffenen Personen auf.
Datenleck beim Fintech-Unternehmen Figure betrifft fast eine Million Kunden
Das auf Blockchain basierende Kreditunternehmen Figure hat einen Sicherheitsvorfall bestätigt, bei dem Angreifer eine begrenzte Anzahl von Dateien entwendet haben. Der Sicherheitsforscher Troy Hunt, Initiator des Dienstes Have I Been Pwned, analysierte den mutmaßlich geleakten Datensatz und identifizierte 967.200 eindeutige E-Mail-Adressen von Figure-Kunden. Die kompromittierten Datensätze umfassen offenbar Namen, Geburtsdaten, physische Adressen sowie Telefonnummern. Die Cyberkriminellen-Gruppierung ShinyHunters hat sich zu dem Angriff bekannt und rund 2,5 GB an Daten auf einer Leak-Site veröffentlicht. Figure hat sich über die erste Mitteilung hinaus nicht öffentlich zum genauen Umfang oder zu den spezifischen Dateitypen geäußert und nicht auf Anfragen bezüglich Hunts Analyse reagiert. Dieser Vorfall birgt erhebliche Datenschutz-, Betrugs- und regulatorische Risiken für die betroffenen Verbraucher sowie für Unternehmen, die mit sensiblen Identitätsdaten und entsprechenden Infrastrukturen arbeiten.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
