In het kort:
De cyberaanval op Canvas treft onderwijsinstellingen wereldwijd en legt de kwetsbaarheid van digitale onderwijssystemen bloot.
- Gegevens van 275 miljoen studenten, docenten en onderwijsmedewerkers zijn gestolen bij ongeveer 9000 onderwijsinstellingen.
- Nederlandse instellingen zoals Fontys, UvA, VU, Erasmus Universiteit en Maastricht University gebruiken Canvas, maar hebben nog geen duidelijkheid over de impact.
- ShinyHunters eist losgeld en dreigt met publicatie van de data als Instructure niet voor 6 mei reageert.
Achter de schermen:
De gestolen gegevens omvatten namen, studentnummers, e-mailadressen en persoonlijke berichten tussen Canvas-gebruikers. Moederbedrijf Instructure benadrukt dat geen wachtwoorden, geboortedata, identiteitsbewijzen of bankgegevens zijn buitgemaakt.
- Het bedrijf heeft uit voorzorg toegangssleutels ververst, waardoor gebruikers hun toegang vaker opnieuw moeten autoriseren.
- ShinyHunters plaatste een dreigbericht op het darkweb: "Laat van je horen voor 6 mei, anders gaan we gegevens lekken en zullen andere vervelende problemen jullie kant op komen."
Het grote plaatje:
ShinyHunters is een bekende hackersgroep die eerder dit jaar ook telecomprovider Odido trof, waarbij gegevens van miljoenen Nederlandse klanten werden gestolen. De groep voegt zich bij een reeks recente datadiefsallen bij bedrijven als Booking.com, Basic-Fit en Rituals.



