Canvas, un sistema de gestión del aprendizaje utilizado por miles de escuelas y universidades, fue desconectado en un ciberataque el jueves, creando caos mientras los estudiantes intentaban estudiar para hacer sus tareas y subrayando la dependencia del sistema educativo de la tecnología.
Universidades locales, incluida Texas ATanto la Universidad de &M como la Universidad de Houston confirmaron que sus estudiantes causaron los incidentes de ciberseguridad de Canvas.
Otras escuelas incluyen Texas Southern University, University of Houston – Downtown, Houston City College y Prairie View A.&M, todos dicen que usan Canvas a través de sus sitios web.
Un grupo de hackers llamado ShinyHunters se atribuyó la responsabilidad de la violación en Instructure, la compañía detrás de Canvas, dijo Luke Connolly, analista de amenazas de la firma de ciberseguridad Emisoft. Instructure no respondió de inmediato a una solicitud de comentarios sobre si el sistema fue desactivado como medida de precaución o porque los piratas informáticos lo desconectaron.
El grupo de hackers publicó en línea que alrededor de 9.000 escuelas en todo el mundo se vieron afectadas y accedieron a miles de millones de mensajes privados y otros registros, dijo Connolly.
Las capturas de pantalla proporcionadas por Connolly mostraron que el grupo comenzó a amenazar con filtrar la recopilación de datos el domingo, fijando fechas límite el jueves y el 12 de mayo.
Ricas en datos digitalizados, las escuelas del país son objetivos principales para los piratas informáticos criminales remotos, que buscan y recopilan archivos confidenciales que no hace mucho estaban guardados en papel en gabinetes cerrados con llave. Los ataques anteriores se han dirigido a escuelas públicas de Minneapolis y al Distrito Escolar Unificado de Los Ángeles.
Instructure no ha publicado en sus redes sociales sobre el ataque. Su Canvas se utiliza para administrar calificaciones, notas de cursos, tareas, videos de conferencias y más.
Connolly dijo que el ataque a Canvas es similar a una infracción de PowerSchool, otro sistema de gestión del aprendizaje. En ese caso, se acusó a un estudiante de la Universidad de Massachusetts.
Connolly describió a ShinyHunters como una membresía flexible para adolescentes y adultos jóvenes con sede en EE. UU. y el Reino Unido. El grupo también ha sido vinculado a otros ataques, incluido uno contra la filial Ticketmaster de Live Nation.
Las universidades y los distritos escolares rápidamente comenzaron a notificar a los estudiantes y padres.
La Universidad de Houston proporcionó a Eyewitness News una declaración que decía en parte:
«La Universidad de Houston está al tanto de una interrupción global del servicio que afecta a la plataforma Canvas LMS, que actualmente no está disponible, debido a un incidente de ciberseguridad que involucra a su empresa matriz Instructure. El equipo de UH UIT está investigando y monitoreando activamente esta situación».
El jueves por la noche, los distritos escolares locales, incluidos Houston ISD y Katy ISD, enviaron las siguientes declaraciones sobre el incidente de ciberseguridad.
HISD envió un comunicado a sus empleados que decía en parte:
«Esta tarde, Canvas experimentó un incidente de seguridad cibernética que afectó a los distritos escolares y otras agencias estatales. El problema está relacionado con la plataforma Canvas y está fuera del control de HISD. Canvas está trabajando activamente para proteger sus sistemas y restaurar el acceso lo más rápido posible, y los equipos de HISD continúan comunicándose con el proveedor con respecto a las actualizaciones y los esfuerzos de restauración.
Mientras Canvas trabaja para resolver el problema, HISD está construyendo un sitio temporal de Google para brindar acceso a materiales curriculares. Se espera que el sitio esté disponible en las próximas horas y enviaremos una actualización adicional cuando se corrija.
Aceptamos la interrupción que esto pueda causar y apreciamos su paciencia y cooperación mientras Canvas trabaja para resolver el problema y HISD implementa una solución para garantizar que los maestros tengan los recursos que necesitan para enseñar. Nuestra prioridad durante esta suspensión es continuar apoyando la enseñanza y el aprendizaje mientras minimizamos las interrupciones».
Katy ISD compartió una declaración que decía en parte:
«Este mensaje es para informar a nuestras familias, estudiantes y personal que Canvas, el sistema de gestión de aprendizaje del distrito, no está disponible actualmente. Katy ISD ha sido notificado de un incidente de seguridad cibernética que Canvas, el proveedor que proporciona nuestra plataforma de gestión de aprendizaje, está investigando activamente. Si bien el incidente no tuvo como objetivo a Katy ISD, afectó a miles de servicios que utilizan Canvas.
Canvas señala que cierta información del usuario puede quedar expuesta, incluidos nombres, direcciones de correo electrónico, números de identificación de estudiantes y mensajes intercambiados dentro de la plataforma. Tenga en cuenta que la información personal más confidencial, como números de Seguro Social, direcciones particulares y contraseñas, no se almacena en el entorno Canvas de Katy ISD y no se ve afectada.
Para ayudar a proteger la información de los estudiantes y el personal, el Departamento de Tecnología de Katy ISD está monitoreando activamente la situación y trabajando con Canvas para evaluar el impacto potencial en nuestros sistemas.
La información actualizada, incluido un cronograma para el relanzamiento de Canvas, se compartirá tan pronto como esté disponible por parte del proveedor.
Agradecemos su continuo apoyo y comprensión».
Las escuelas de todo el país, desde la Universidad de Iowa hasta Virginia Tech y la Universidad de Harvard, han confirmado que se han visto afectadas por el hack de Canvas.
La Prensa Asociada contribuyó a este informe.
Copyright © 2026 KTRK-TV. Reservados todos los derechos.

