DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Gros plan d'une femme portant les lunettes connectées META Ray-Ban dans une rue animée.
    Lunettes connectée de Meta : la reconnaissance faciale retirée en urgence
  • Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
    Cybersécurité : les 14 actualités majeures du 14 juin 2026
  • Illustration montrant un grand chiffre 5 formé de papillons rétro, barré en biais par l'inscription rouge « BLOQUÉ » avec le logo DCOD. Ce visuel accompagne l'information majeure : Fable 5 et Mythos 5 suspendus, coupant ainsi l'accès mondial à ces technologies.
    Fable 5 et Mythos 5 suspendus : l’accès mondial est coupé
  • Drapeau du Canada en transparence sur un fond de flux de données binaires et d'autoroute numérique, illustrant la sécurité du chiffrement alors qu'Apple et Google s'opposent au projet de loi canadien.
    Apple et Google s’opposent au projet de loi canadien
  • Une image illustrative de DCOD montrant, sur un fond beige, le mot "AI" en grandes lettres blanches à gauche, et le texte "ANTHROPC" à droite. Au centre, une composition stylisée en forme de grand chiffre 5 est formée de nombreux papillons et insectes colorés, illustrant visuellement Claude Fable 5, dont l'interprétation par l'IA d'Anthropic déconcerte et exaspère les experts de la cybersécurité. Le logo "dcod.ch" apparaît en bas à droite.
    Claude Fable 5 d’Anthropic exaspère les experts de la cyber
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Cyber-attaques / fraudes
  • À la une

Canvas : face à la paralysie des examens, l’éditeur cède au chantage

  • Marc Barbezat
  • 11 mai 2026
  • 5 minutes de lecture
Page d'accueil de Instructure, le portail de formation en ligne
Le piratage du portail scolaire Canvas prend un tournant majeur : l’éditeur cède au chantage financier pour tenter d’éviter les fuites de données. Une stratégie risquée.

TL;DR : L’essentiel

  • Le blocage de la plateforme Canvas empêche des milliers d’étudiants d’accéder à leurs supports de révision. Cette panne nationale force les universités à reporter les épreuves finales dans l’urgence.
  • Les attaquants de ShinyHunters revendiquent le vol de près de 4 téraoctets de données sensibles. Le butin inclut les identifiants scolaires et des milliards de messages privés échangés entre les professeurs.
  • La pression monte avec la modification visuelle des pages de connexion de plusieurs établissements. Les pirates affichent des messages de menace directement sur les écrans pour exiger une rançon rapide.
  • Une faille liée aux comptes gratuits pour enseignants a permis l’intrusion initiale dans le réseau. L’entreprise a réagi en désactivant ces accès et en renforçant la surveillance technique globale.
▾ Sommaire
TL;DR : L’essentielCanvas : un système vital frappé en pleine période d’épreuvesShinyHunters : la stratégie de la peur sur la page de connexion CanvasRançon et piratage du portail scolaire : l’illusion d’un accord sécuriséComprendre les enjeux de la cyberattaque CanvasQu’est-ce qu’un ransomware et quel est le mode opératoire ici utilisé ?S’agit-il du même service que l’outil de design ou les interfaces d’IA ?Quelles sont les conséquences directes de l’attaque Canvas pour les étudiants ?Quelles informations personnelles ont été dérobées sur Canvas ?Comment la plateforme Canvas a-t-elle été sécurisée après l’incident ?Pour approfondir le sujetActualités liées

La paralysie soudaine de l’outil Canvas transforme la fin du semestre en une épreuve logistique pour le monde académique. Ce logiciel de gestion de l’apprentissage centralise l’ensemble de la vie pédagogique, des notes aux vidéos de cours. Selon The Guardian, le manque d’accès aux ressources numériques laisse les facultés et les élèves totalement démunis face aux calendriers d’examens.

Canvas : un système vital frappé en pleine période d’épreuves

L’incident révèle la fragilité d’un modèle éducatif qui repose sur un prestataire unique pour des millions de personnes. La plateforme Canvas accueille environ 6 millions d’utilisateurs simultanés qui se retrouvent aujourd’hui face à des messages d’erreur. D’après Cybersecurity Dive, la société Instructure confirme une compromission de données touchant les noms et les courriels des élèves. Les systèmes de défense ont été placés en mode maintenance pour limiter la propagation de l’attaque.

La concentration des informations scolaires dans un seul cloud crée une cible prioritaire pour les groupes criminels. Si ce stockage simplifie la collaboration, il expose aussi des milliers d’organisations à un risque de blocage simultané. Le média 404 Media décrit cet événement comme une catastrophe historique pour la vie privée des mineurs et des étudiants. Environ 9000 écoles à travers le globe subissent les conséquences directes de cette intrusion massive.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

ShinyHunters : la stratégie de la peur sur la page de connexion Canvas

Le groupe ShinyHunters utilise une méthode d’intimidation particulièrement visible pour marquer les esprits. Les attaquants ont injecté des fichiers informatiques pour défigurer les portails de connexion officiels de certaines universités. Comme le rapporte WIRED, les utilisateurs ont découvert des ultimatums écrits sur fond noir à la place de leurs formulaires habituels. Cette mise en scène cherche à forcer une négociation financière avant la date limite fixée à la mi-mai.

L’origine de cette brèche se situe dans l’exploitation de comptes gratuits destinés au corps enseignant. Ces accès ont permis aux pirates de s’emparer de clés techniques pour s’infiltrer dans les bases de données de l’éditeur. Selon The Verge, le volume des documents dérobés représente un peu moins de 4 téraoctets d’informations. Les messages privés contenant des détails personnels sur les parcours scolaires ou les situations médicales font partie des fichiers compromis.

Le retour à la normale s’accompagne maintenant logiquement d’une inquiétude sur le devenir des données volées. Les experts techniques travaillent à sécuriser les jetons d’accès pour empêcher un nouveau cycle d’intrusion. Pour Mashable, cette offensive démontre que la protection des environnements numériques scolaires est devenue un enjeu de sécurité nationale. De par leur impact potentiellement systémique, de telles solutions éducatives pourraient bien sûr logiquement être considérées aussi comme des infrastructures critiques.

Rançon et piratage du portail scolaire : l’illusion d’un accord sécurisé

Le dénouement temporaire du piratage du portail scolaire soulève des questions éthiques et techniques quant à la gestion des incidents critiques. Selon The Guardian, l’éditeur de la plateforme Canvas a conclu un accord avec l’organisation criminelle à l’origine de l’intrusion. Pour rassurer ses clients, l’entreprise affirme avoir obtenu des garanties de destruction des données volées. Les attaquants ont notamment fourni des journaux de déchiquetage — des rapports techniques générés par des logiciels spécialisés indiquant que les fichiers ont été écrasés par des suites de caractères aléatoires pour les rendre illisibles. Toutefois, cette preuve textuelle reste une illusion informatique. Rien n’empêche techniquement les intrus de conserver des copies physiques des serveurs sur des supports déconnectés avant de lancer l’opération d’effacement de façade.

La décision de céder au chantage financier repose sur un paradoxe de confiance tordu. Le modèle économique des extorqueurs s’appuie en effet sur une forme de réputation criminelle : si les pirates diffusaient systématiquement les données après paiement, plus aucune cible n’accepterait de négocier. Le groupe d’attaquants a donc tout intérêt à simuler la bonne foi pour inciter les futures victimes à payer. Pourtant, cette transaction est un pari hautement risqué. Une fois la somme versée, qui peut s’élever à près de dix millions de dollars selon les estimations des cabinets de gestion des risques, les administrateurs n’ont aucun moyen de valider l’absence de copies résiduelles.

Céder à ces exigences crée également un précédent dangereux pour l’ensemble des infrastructures éducatives. En acceptant l’accord, les organisations désignent l’éditeur comme un payeur viable, ce qui pourrait aussi attirer de futures tentatives d’intrusion. De plus, ces fonds réinjectés dans l’écosystème criminel servent directement à financer le développement de codes malveillants plus sophistiqués. Sur le plan légal, la démarche s’avère tout aussi complexe. Plusieurs pays interdisent ou encadrent strictement ces transactions. Dans certaines régions comme l’Australie, verser de l’argent à des entités sous sanctions internationales peut même faire l’objet de poursuites pénales pour financement d’activités criminelles.

Comprendre les enjeux de la cyberattaque Canvas

Qu’est-ce qu’un ransomware et quel est le mode opératoire ici utilisé ?

Le ransomware, ou logiciel de rançon, est un programme malveillant qui bloque l’accès à des données ou à des services pour exiger un paiement. Dans ce cas précis, les attaquants pratiquent la double extorsion : ils paralysent le service Canvas tout en menaçant de publier les 4 téraoctets de données volées. La fuite de données sert de levier de pression supplémentaire pour forcer l’entreprise à payer afin d’éviter une crise de confidentialité majeure.

S’agit-il du même service que l’outil de design ou les interfaces d’IA ?

Il ne faut pas confondre ce service avec l’outil de conception graphique Canva, ni avec les interfaces collaboratives « Canvas » (ou Canevas) intégrées à des modèles comme Gemini. Le logiciel concerné est ici un Système de Gestion de l’Apprentissage (LMS) dédié au monde académique et professionnel. C’est un portail éducatif où les institutions centralisent les cours, les notes et les échanges administratifs entre professeurs et étudiants.

Quelles sont les conséquences directes de l’attaque Canvas pour les étudiants ?

Le blocage du système empêche la consultation des cours et le dépôt des derniers devoirs. De nombreuses universités ont dû décaler les examens de plusieurs jours pour permettre aux élèves de récupérer leurs supports de travail numériques.

Quelles informations personnelles ont été dérobées sur Canvas ?

Les pirates ont accédé aux noms, adresses électroniques et numéros d’identification scolaire. Des milliards de messages privés échangés sur la plateforme sont également entre les mains des attaquants, posant un risque de harcèlement ou de chantage.

Comment la plateforme Canvas a-t-elle été sécurisée après l’incident ?

L’éditeur a révoqué les identifiants techniques compromis et a déployé des correctifs de sécurité sur ses serveurs. La surveillance des réseaux a été renforcée et les comptes gratuits pour enseignants ont été temporairement suspendus pour fermer le point d’entrée des pirates.

Pour approfondir le sujet

Mise à jour et FAQ sur les incidents de sécurité

Mise à jour et FAQ sur les incidents de sécurité

instructure.com

Je vais commencer par ce qu'il faut : des excuses. Ces derniers jours, nombre d'entre vous ont subi de réelles perturbations. Vos équipes ont été stressées. Des cours ont été manqués. Vous n'avez pas pu obtenir de réponses à vos questions…. Lire la suite

Scattered Lapsus ShinyHunters : la dérive violente du ransomware

Scattered Lapsus ShinyHunters : la dérive violente du ransomware

dcod.ch

Scattered Lapsus ShinyHunters terrorise les entreprises par le swatting et le harcèlement des familles pour forcer le paiement de rançons non garanties. Lire la suite

ShinyHunters exploite Salesforce : 39 entreprises victimes de fuites massives

ShinyHunters exploite Salesforce : 39 entreprises victimes de fuites massives

dcod.ch

Un groupe d'extorsion a créé un site de fuite de données pour exposer publiquement des entreprises suite à des violations de Salesforce. Lire la suite

Actualités liées

Instructure confirme que des pirates ont exploité une faille de Canvas pour défigurer des portails.
[ACTU] 11 mai 2026

Instructure confirme que des pirates ont exploité une faille de Canvas pour défigurer des portails.

bleepingcomputer.com

Le géant des technologies éducatives Instructure a confirmé qu'une faille de sécurité permettait à des pirates informatiques de modifier les portails de connexion de Canvas et d'y laisser un message d'extorsion. Lire la suite

Instructure confirme que des pirates ont exploité une faille de Canvas pour défigurer des portails.
[ACTU] 11 mai 2026

Instructure confirme que des pirates ont exploité une faille de Canvas pour défigurer des portails.

bleepingcomputer.com

Le géant des technologies éducatives Instructure a confirmé qu'une faille de sécurité permettait à des pirates informatiques de modifier les portails de connexion de Canvas et d'y laisser un message d'extorsion. Lire la suite

Instructure conclut un accord de rançon avec ShinyHunters pour stopper la fuite de données Canvas de 3,65 To
[ACTU] 12 mai 2026

Instructure conclut un accord de rançon avec ShinyHunters pour stopper la fuite de données Canvas de 3,65 To

thehackernews.com

Instructure a payé une rançon après le vol de 275 millions d'enregistrements Canvas par des pirates informatiques, réduisant ainsi les risques d'extorsion et de fuites à plus grande échelle. Lire la suite

Personne ne croit que les « criminels et les ordures » qui ont piraté Canvas ont réellement supprimé les données volées des étudiants.
[ACTU] 14 mai 2026

Personne ne croit que les « criminels et les ordures » qui ont piraté Canvas ont réellement supprimé les données volées des étudiants.

theregister.com

À part les dirigeants d'Instructure, peut-être ? Lire la suite

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • Canvas
  • Instructure
  • LMS
  • ransomware
  • ShinyHunters
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration montrant un grand chiffre 5 formé de papillons rétro, barré en biais par l'inscription rouge « BLOQUÉ » avec le logo DCOD. Ce visuel accompagne l'information majeure : Fable 5 et Mythos 5 suspendus, coupant ainsi l'accès mondial à ces technologies.
Lire l'article

Fable 5 et Mythos 5 suspendus : l’accès mondial est coupé

Une image illustrative de DCOD montrant, sur un fond beige, le mot "AI" en grandes lettres blanches à gauche, et le texte "ANTHROPC" à droite. Au centre, une composition stylisée en forme de grand chiffre 5 est formée de nombreux papillons et insectes colorés, illustrant visuellement Claude Fable 5, dont l'interprétation par l'IA d'Anthropic déconcerte et exaspère les experts de la cybersécurité. Le logo "dcod.ch" apparaît en bas à droite.
Lire l'article

Claude Fable 5 d’Anthropic exaspère les experts de la cyber

Illustration conceptuelle pour le Patch Tuesday de juin 2026 : un ordinateur portable avec un bug sur l'écran est entouré d'outils et d'un spray de débogage, symbolisant la chasse record aux failles débusquées par l'IA.
Lire l'article

Patch Tuesday de juin 2026 : l’IA débusque un nombre record de failles

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois