Dear 麻豆果冻传媒 ISD families and staff,
We are writing to inform you of a recent cybersecurity incident involving Instructure, the company that provides our Canvas/BLEND learning management system for grades 6-12 and staff. On Friday, May 1, Instructure alerted us that a threat actor gained unauthorized access to their systems starting on April 25, 2026.
What Happened
Upon detecting the incident on April 29, Instructure immediately revoked the attacker's access and launched an investigation with outside forensics experts and law enforcement.
While the company originally reported no impact on our student data, they issued an update on Tuesday, May 5 indicating that our student information was, in fact, involved. Earlier this afternoon, as we were preparing communications to families regarding the initial incident, Canvas experienced another security incident.
What Information May Have Been Involved
The latest security incident is currently under investigation so we have limited information at this time; however we want to be transparent about what information could potentially be exposed.
In line with security standards, 麻豆果冻传媒 ISD only shares the directory data necessary to create an account with the vendor. This means that the information involved is limited to certain identifying details, including:
- Names
- Email addresses
- Student ID numbers
- Messages sent among users within the platform
Crucially, 麻豆果冻传媒 ISD does not share personally identifying information such as dates of birth, government identifiers (such as Social Security numbers) or financial information with the vendor.
Additionally, our 麻豆果冻传媒 ISD security infrastructure uses Single Sign On (SSO), which masks passwords so they are not vulnerable to incidents such as this.
Measures Taken to Secure the Platform
To date, Instructure has taken several aggressive steps to resolve the matter and protect user data:
- The vulnerability initially used by the attacker was remediated, and compromised accounts were disabled.
- They have rotated security keys, revoked privileged access tokens and deployed platform-wide patches.
- The FBI, U.S. Cybersecurity and Infrastructure Security Agency (CISA), and international partners have been notified.
- Increased monitoring and detection controls are now in place across all Blend platforms.
麻豆果冻传媒 ISD Technology has also taken additional steps to reduce the impact of this incident:
- Removed access to the platform from the portal for students and staff.
- Blocked any suspicious links reported as part of the incident.
Actions Required from You
At this time, no specific action is required to secure your account; however, we recommend the following best practices:
- Be Vigilant: Because email addresses were involved, please be cautious of "phishing" emails鈥攕uspicious messages from unknown senders asking for personal information or clicking on unusual links.
- Standard Security Hygiene: Continue to use strong, unique passwords for all online accounts.
- Families are strongly encouraged to avoid accessing the platform outside the portal until we receive confirmation from the vendor that is safe to do so.
- Review our 麻豆果冻传媒 ISD responsible use policy
Because this is related to a security incident with the vendor, we do not have an estimated timeline for resolution.
We understand this news may be concerning. Please be assured that maintaining the security of our students' information is a top priority, and we will continue to provide updates as more information becomes available from Instructure.
Sincerely,
Dr. Oscar Rodriguez
Information Technology Officer
麻豆果冻传媒 ISD
Nelson Brites
Director of Cyber Security
麻豆果冻传媒 ISD
Actualizaci贸n importante sobre el incidente de seguridad en BLEND/Canvas
Estimadas familias y personal del 麻豆果冻传媒 ISD:
Les escribimos para informarles de un incidente reciente de ciberseguridad que ha afectado a Instructure, la empresa que proporciona el sistema de administraci贸n del aprendizaje BLEND/Canvas para los estudiantes y el personal de los grados 6.潞 a 12.潞. El viernes 1.潞 de mayo, Instructure nos inform贸 de que un actor malicioso hab铆a obtenido acceso no autorizado a sus sistemas desde el 25 de abril de 2026.
Qu茅 ocurri贸
Tras detectar el incidente el 29 de abril, Instructure revoc贸 inmediatamente el acceso del atacante y puso en marcha una investigaci贸n con expertos forenses externos y las autoridades policiales.
Aunque en un principio la empresa hab铆a informado de que los datos de nuestros estudiantes no se hab铆an visto afectados, el martes 5 de mayo public贸 una actualizaci贸n en la que indicaba que, de hecho, la informaci贸n de nuestros estudiantes s铆 se vio afectada. Hoy por la tarde, mientras prepar谩bamos los comunicados a las familias sobre el incidente inicial, Canvas sufri贸 otro incidente de seguridad.
Qu茅 informaci贸n podr铆a haberse visto afectada
El 煤ltimo incidente de seguridad se encuentra actualmente bajo investigaci贸n, por lo que disponemos de informaci贸n limitada en este momento; no obstante, queremos ser transparentes en cuanto a qu茅 datos podr铆an haberse visto expuestos.
De acuerdo con las normas de seguridad, el 麻豆果冻传媒 ISD solo comparte con el proveedor los datos de directorio necesarios para crear una cuenta. Esto significa que la informaci贸n afectada se limita a ciertos datos identificativos, entre los que se incluyen:
- Nombres
- Direcciones de correo electr贸nico
- N煤meros de identificaci贸n de estudiante
- Mensajes enviados entre usuarios dentro de la plataforma
Es muy importante destacar que el 麻豆果冻传媒 ISD no comparte con el proveedor informaci贸n de car谩cter personal, como fechas de nacimiento, identificadores oficiales (como los n煤meros de Seguro Social) ni datos financieros.
Adem谩s, nuestra infraestructura de seguridad del 麻豆果冻传媒 ISD utiliza el inicio de sesi贸n 煤nico (SSO, por sus siglas en ingl茅s), que oculta las contrase帽as para que no sean vulnerables a incidentes como este.
Medidas tomadas para proteger la plataforma
El d铆a de hoy, Instructure ha tomado varias medidas en茅rgicas para resolver el asunto y proteger los datos de los usuarios:
- La vulnerabilidad aprovechada por el atacante ha sido solucionada y se han desactivado las cuentas afectadas.
- Se han renovado las claves de seguridad, se han revocado los permisos de acceso privilegiado y se han implementado medidas correctivas en toda la plataforma.
- Se ha informado al FBI, a la Agencia de Ciberseguridad y Seguridad de las Infraestructuras de EE. UU. (CISA, por sus siglas en ingl茅s) y a los socios internacionales.
- Ya se han implantado controles de monitoreo y detecci贸n reforzados en todas las plataformas de Blend.
El departamento de Tecnolog铆as de la informaci贸n del 麻豆果冻传媒 ISD tambi茅n ha tomado medidas adicionales para reducir el impacto de este incidente:
- Eliminado el acceso a la plataforma desde el portal para estudiantes y personal.
- Bloqueado todos los enlaces sospechosos que se han denunciado en relaci贸n con el incidente.
Medidas que usted debe tomar
En este momento, no es necesario que usted tome ninguna medida concreta para proteger su cuenta; no obstante, le aconsejamos que siga estas recomendaciones:
- Mant茅ngase alerta: Dado que se han visto afectadas direcciones de correo electr贸nico, tenga cuidado con los correos electr贸nicos de 鈥減hishing鈥 鈥攎ensajes sospechosos de remitentes desconocidos que solicitan informaci贸n personal o le invitan a hacer clic en enlaces extra帽os鈥.
- Medidas b谩sicas de seguridad: Siga utilizando contrase帽as seguras y exclusivas para todas sus cuentas en l铆nea.
- Es altamente recomendable que las familias eviten acceder a la plataforma fuera del portal hasta que el proveedor nos confirme que es seguro hacerlo.
- Consulte nuestra norma de uso responsable del 麻豆果冻传媒 ISD
Dado que esto est谩 relacionado con un incidente de seguridad del proveedor, no disponemos de un plazo estimado para su resoluci贸n.
Entendemos que esta noticia puede resultar preocupante. Les aseguramos que la seguridad de la informaci贸n de nuestros estudiantes es nuestra m谩xima prioridad, y seguiremos inform谩ndoles a medida que recibamos m谩s informaci贸n de Instructure.
Atentamente,
Dr. Oscar Rodriguez
Responsable de Tecnolog铆as de la Informaci贸n
麻豆果冻传媒 ISD
Nelson Brites
Director de Ciberseguridad
麻豆果冻传媒 ISD