
EDIT: Canvas heeft een deal gesloten met de hackersgroep ShinyHunters. De data is terug geleverd en vernietigd bij de hackers. Het moederbedrijf van Canvas, Instructure, geeft aan dat het weer veilig is voor scholen om Canvas te gebruiken. Op de pagina van Instructure staat nu een formele verontschuldiging en antwoord op populaire vragen rondom de hack.
EDIT: Volgens woordvoerder Wim Pleunis kunnen Fontys studenten en docenten aan het eind van de middag weer volledig gebruik maken van Canvas.
EDIT: Canvas is vanaf nu weer beschikbaar.
Sinds vorige week donderdag kunnen studenten en docenten geen gebruik meer maken van Canvas, de online leeromgeving die door veel scholen wereldwijd wordt gebruikt. Dit komt doordat hackergroep ShinyHunters het systeem heeft gehackt en nu dreigen met het publiek maken van persoonlijke gegevens.
Volgens het moederbedrijf, Instructure, zijn er meer dan 8000 klanten met meer dan 19 miljoen gebruikers. Dit geldt voor leerlingen in de kleuterklas tot aan universiteiten en hbo-opleidingen.
Hoe heeft de hack plaats kunnen vinden?
Woordvoerder Wim Pleunis van Fontys Hogescholen zegt het volgende: “Hackersgroep ShinyHunters wist binnen te komen in de systemen van Instructure, het Amerikaanse bedrijf achter Canvas. De hack zat dus niet bij één onderwijsinstelling, zoals Fontys, maar centraal bij de softwareleverancier. Daardoor konden in één keer duizenden scholen wereldwijd geraakt worden.”
Er is veel data gedownload door de hackers, namelijk namen, e-mailadressen, studentnummers en chatberichten. Wachtwoorden, geboortedata, officiële identiteitsgegevens en financiële gegevens zijn niet gestolen.
Onderwijs onder vuur
Sinds de hack kunnen studenten de website niet meer bereiken. Inleveren van opdrachten of het bekijken van materiaal is niet meer mogelijk op de vaste manier. Scholen moeten hierdoor andere manieren verzinnen om nog steeds onderwijs aan te kunnen bieden.
Veiligheidsmaatregelen
Wat kan er nu worden gedaan door mensen zelf om hun gegevens te beschermen? “Studenten en medewerkers kunnen zelf best veel doen om de risico’s van de Canvas‑hack te beperken. Dit zijn de belangrijkste, praktische stappen: alert zijn op phishing, wachtwoorden wijzigen en waar mogelijk 2-factor-authenticatie aanzetten. Bovendien is het advies om alert te zijn op vreemde activiteiten,” aldus Wim Pleunis.
Hoelang het duurt voordat Canvas weer gebruikt kan worden is nog onduidelijk. “We weten nog niet hoelang de gevolgen van de hack zullen duren. Pas als het veilig en verantwoord is, wordt Canvas weer online gezet.”






