🔥 この記事の詳細
2026-05-11 更新
B
今週中

オンライン学習プラットフォーム「Canvas」がサイバー攻撃を受け、世界中の数千の学校でシステム停止やページ改ざんが発生しました

脆弱性🌐 英語ソース
📅 2026-05-11📰 securityweek
📌 一言でいうと
オンライン学習プラットフォーム「Canvas」がサイバー攻撃を受け、世界中の数千の学校でシステム停止やページ改ざんが発生しました。多くの学生や教職員が成績管理や教材へのアクセス不能となり、期末試験のスケジュール変更を余儀なくされるなどの混乱が生じました。運営会社のInstructure社は、不正アクセス者が一部のページに変更を加えたことを認め、現在は復旧に努めています。
🔍該当判定
  • 学習管理システム(LMS)として「Canvas」を利用している
  • 社内研修や教育用プラットフォームに「Canvas」を導入している
  • Instructure社が提供する教育サービスを契約している
上記いずれにも該当しない → 静観でOK
該当時の対応
プラットフォーム提供元からの公式アップデートを確認し、アカウントのパスワード変更や多要素認証(MFA)の有効化を検討してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Canvas システムへの不正アクセスとサービス停止について

お疲れさまです。Canvasに関する情報共有です。

■ 概要
オンライン学習プラットフォーム「Canvas」において、不正アクターによるページ改ざんおよびサービス停止が発生しました。攻撃者は一部のユーザー向けページの内容を書き換えており、広範囲でアクセス不能な状態となりました。

■ 影響範囲
- Canvas (Instructure社提供) を利用している教育機関およびユーザー

■ 対応手順
1. 利用しているCanvas環境のステータスを確認し、正常に動作しているか検証する。
2. ユーザーに対し、不審なメールやリンクへの誘導がないか注意喚起を行う。
3. 必要に応じて、特権アカウントのパスワードリセットおよびMFA設定の再確認を実施する。

■ 参考情報
- SecurityWeek 記事: Canvas System Is Online After a Cyberattack Disrupted Thousands of Schools

対応優先度: 中
対応期限: 速やかに確認
Subject: [Info] Unauthorized Access and Service Disruption of Canvas System

Dear Team,

This is a technical update regarding the security incident affecting the Canvas online learning platform.

■ Overview
An unauthorized actor targeted the Canvas platform, resulting in page defacement and service outages for thousands of educational institutions. The attacker modified content on pages visible to some students and faculty, causing widespread disruption.

■ Scope
- Educational institutions and users utilizing the Canvas platform (by Instructure).

■ Action Plan
1. Verify the current status of your organization's Canvas environment.
2. Alert users to be cautious of any phishing attempts or suspicious links coinciding with the outage.
3. Review and enforce Multi-Factor Authentication (MFA) and rotate passwords for administrative accounts if necessary.

■ Reference
- SecurityWeek: Canvas System Is Online After a Cyberattack Disrupted Thousands of Schools

Priority: Medium
Deadline: Immediate review