Familias de HCPS:
Esta carta tiene como objetivo informarles sobre un incidente de ciberseguridad que afecta a Instructure, la empresa matriz de Canvas, un sistema de gestión del aprendizaje utilizado por estudiantes inscritos —actual o anteriormente— en cursos de las Escuelas Públicas Virtuales de Carolina del Norte (NCVPS) dentro del distrito de las Escuelas Públicas del Condado de Henderson.
Instructure se puso en contacto con el Departamento de Instrucción Pública de Carolina del Norte la semana pasada para notificarles sobre un incidente de ciberseguridad perpetrado por un actor de amenazas criminal. El jueves pasado, los usuarios que iniciaron sesión en Canvas vieron un mensaje del actor de amenazas responsable de comprometer a Instructure. El mensaje apareció ante los usuarios de Canvas en todo el país, incluidos aquellos afiliados al Departamento de Instrucción Pública de Carolina del Norte (NCDPI), a las Escuelas Públicas Virtuales de Carolina del Norte (NCVPS) y a varias unidades escolares públicas de Carolina del Norte.
El Departamento de Instrucción Pública de Carolina del Norte (NCDPI) está trabajando con Instructure para determinar qué información pudo haber estado accesible dentro de Canvas. Los datos podrían incluir: nombre de usuario, número de identificación UID, nombre, apellido y dirección de correo electrónico. Los siguientes conjuntos de datos podrían haber sido habilitados por algunas escuelas: número de teléfono (si fue habilitado por la escuela), pronombres (si fue habilitado por el cliente), dirección IP, resultados de evaluaciones, mensajes y tareas enviadas.
El Departamento de Instrucción Pública de Carolina del Norte (NCDPI) ha implementado todas las medidas de mitigación disponibles para nuestras escuelas. Por extrema precaución, y para ayudar a proteger las escuelas y los datos de Carolina del Norte, el acceso a Canvas a través de NCEdCloud fue deshabilitado temporalmente para todos los estudiantes y el personal de Carolina del Norte.
Durante el fin de semana pasado, el Departamento de Instrucción Pública de Carolina del Norte (NCDPI) recibió una evaluación preliminar de CrowdStrike, la firma externa de ciberseguridad que asesora sobre el incidente. Instructure ha informado al Departamento de Instrucción Pública de Carolina del Norte (NCDPI) que el entorno de Canvas —tanto a nivel nacional como aquí en Carolina del Norte— no presenta señales continuas de haber sido comprometido.
Como resultado, el NCDPI restableció la conectividad estatal con Canvas el lunes 11 de mayo, aproximadamente a las 4:00 p.m.
Las Escuelas Públicas del Condado de Henderson se toman muy en serio la seguridad de los datos de los estudiantes y educadores. Continuaremos trabajando junto con el NCDPI para coordinar con nuestros socios, monitorear la situación y evaluar cualquier impacto potencial.
Para consultar una cronología de los eventos, así como las últimas actualizaciones de Instructure, visite la página de estado de incidentes de la compañía en https://status.instructure.com. Gracias por su apoyo mientras trabajamos para mantener seguros los datos de nuestros estudiantes y educadores.