🔥 この記事の詳細
2026-05-08 更新
B
今週中

教育用SaaSであるCanvasが、サイバー攻撃グループShinyHuntersによる攻撃を受け、サービス停止に追い込まれました

事案🌐 英語ソース
📅 2026-05-08📰 theregister
📌 一言でいうと
教育用SaaSであるCanvasが、サイバー攻撃グループShinyHuntersによる攻撃を受け、サービス停止に追い込まれました。開発元のInstructure社は外部のフォレンジック専門家と協力して調査を行っています。攻撃者はログイン画面にメッセージを表示させるなど、システムの制御を一部奪った可能性があります。
🔍該当判定
  • 教育用プラットフォーム「Canvas」を導入して利用している
  • Instructure社が提供する学習管理システム(LMS)を社内研修などで利用している
  • Canvasを通じて学生や受講生と教材のやり取りや課題提出を行っている
上記いずれにも該当しない → 静観でOK
該当時の対応
Canvasを利用している組織は、ベンダーからの公式アップデートを注視し、不審なログイン試行やアカウント変更がないか監視することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】教育用SaaS「Canvas」へのサイバー攻撃について

お疲れさまです。Canvasへのサイバー攻撃に関する情報共有です。

■ 概要
教育用SaaSであるCanvasが、攻撃グループ「ShinyHunters」による攻撃を受け、サービス停止およびログイン不能の状態が発生しました。現在、開発元のInstructure社が外部専門家と共に影響範囲の調査を行っています。

■ 影響範囲
- Canvasを利用している全ての教育機関およびユーザー

■ 対応手順
1. 自組織におけるCanvasの利用状況を確認し、サービス停止や不審な挙動がないか監視してください。
2. ベンダー(Instructure)のステータスページおよび公式アナウンスを継続的に確認してください。
3. ユーザーからログイン不可や不審なメッセージの報告があった場合、速やかに集約してください。

■ 参考情報
- Instructure Status Page

対応優先度: 中
対応期限: 状況判明まで継続監視
Subject: [Info] Cyberattack on Educational SaaS "Canvas"

Dear Team,

This is a technical update regarding the cyberattack on the Canvas educational platform.

■ Overview
Canvas has experienced a service outage and login failures due to an attack by the threat actor group "ShinyHunters." The developer, Instructure, is currently conducting a forensic investigation to determine the extent of the breach.

■ Scope of Impact
- All educational institutions and users utilizing the Canvas SaaS platform.

■ Action Plan
1. Monitor the availability of Canvas services within your organization.
2. Keep a close watch on the Instructure Status Page and official security advisories.
3. Collect and document any reports from users regarding unauthorized access or anomalous messages on the login screen.

■ Reference
- Instructure Status Page

Priority: Medium
Deadline: Ongoing monitoring until resolution