El Comité de Seguridad Nacional toma cartas en el asunto
Los legisladores de la Cámara de Representantes de EE. UU. han enviado una carta al director ejecutivo de Instructure, Steve Daly, exigiendo su testimonio ante el Comité de Seguridad Nacional. La petición surgió después de que la plataforma educativa Canvas sufriera dos ciberataques que expusieron información personal de millones de estudiantes alrededor del mundo.
¿Qué se quiere averiguar?
El representante Andrew Garbarino, presidente del comité, solicita que Daly explique cómo los hackers lograron infiltrarse repetidamente en los sistemas de la empresa, qué tipo de datos fueron sustraídos y cuál ha sido la respuesta concreta de Instructure. Asimismo, los legisladores quieren conocer la forma en que la compañía notificó a las instituciones afectadas y la cooperación que ha mantenido con la Agencia de Seguridad de la Información (CISA).
Reacciones y controversias alrededor del incidente
Instructure ha sido duramente criticada por su manejo de la crisis, ya que los atacantes reutilizaron la misma vulnerabilidad para robar información sensible y, posteriormente, vandalizar las páginas de acceso de varias escuelas. La empresa anunció recientemente que alcanzó un acuerdo con los hackers, quienes afirmaron haber borrado los datos robados, aunque no revelaron el monto del rescate pagado.
El debate sobre el pago a los ciberdelincuentes
Expertos en seguridad advierten que pagar rescates solo alimenta futuros ataques, pues los delincuentes a menudo conservan copias de la información robada para intentar extorsiones adicionales. La persistencia del mismo grupo, identificado como ShinyHunters, plantea serias dudas sobre la capacidad de respuesta de Instructure y sus obligaciones hacia las instituciones educativas y los estudiantes cuyos datos protege.
Posibles consecuencias legislativas
Garbarino enfatizó que la ausencia de una contención eficaz por parte de una empresa tecnológica tan influyente revela vulnerabilidades sistémicas que el comité debe investigar. La falta de respuesta oficial de Instructure a la solicitud del congreso deja abierta la posibilidad de futuras audiencias y, potencialmente, de regulaciones más estrictas en el sector de la educación digital.