Ga direct naar inhoud
Profielen | Profielen translated
31 juli 2026

Zwart logo Profielen

Onafhankelijk nieuws van de Hogeschool Rotterdam

Canvas-hackers verlengen deadline voor losgeldbetaling; hacken naar eigen zeggen opnieuw

Gepubliceerd: 8 May 2026 • Leestijd: 1 minuten en 24 seconden • Nieuws

Hackersgroep ShinyHunters geeft onderwijsinstellingen zes dagen langer de tijd om losgeld te betalen. De groep dreigt de gegevens van wereldwijd 275 miljoen gebruikers van onderwijsapplicatie Canvas openbaar te maken.

Donderdagavond hebben de hackers op verschillende Canvas-websites, ook van Nederlandse instellingen, een bericht geplaatst. Ze hebben het programma opnieuw gekraakt, zeggen ze.

De Vrije Universiteit heeft alle systemen die nog met Canvas in verbinding stonden losgekoppeld. Dat kan gevolgen hebben voor sommige onderwijsactiviteiten, meldt de Universiteit.

Negenduizend instellingen wereldwijd

Vorige week werd bekend dat de persoonlijke gegevens van studenten en docenten zijn buitgemaakt. De gegevens komen uit Canvas, een onderwijsapplicatie die zo’n negenduizend instellingen van over de hele wereld gebruiken. De aanval is opgeëist door ShinyHunters, een hackersgroep die eerder betrokken was bij de Odido-inbraak.

Aanvankelijk moest het Amerikaanse Instructure, de maker van Canvas, uiterlijk woensdag losgeld betalen, anders zouden alle gegevens openbaar gemaakt worden. De deadline is nu met zes dagen verschoven, meldde Shinyhunters gisteren op zijn website.

Volgens de groep hebben meerdere instellingen contact opgenomen. Welke dat zijn of uit welk land ze komen staat er niet bij. Universiteiten en hogescholen kunnen tot 12 mei onderhandelen om hun gegevens privé te houden. Volgens de groep heeft Instructure zelf nog geen contact gezocht.

‘Betaal geen losgeld’

In Nederland maken zeven universiteiten en zeker twee hogescholen gebruik van Canvas. Het gaat om de twee Amsterdamse universiteiten, de Erasmus Universiteit, Tilburg University, de Universiteit Maastricht, de Universiteit Twente en de TU Eindhoven, en om de Hogeschool Utrecht en Fontys. Studenten en medewerkers wordt gevraagd ‘waakzaam te zijn voor mogelijke phishingmails naar aanleiding van het datalek’, schrijft koepelvereniging UNL.

De Hogeschool Rotterdam werkt niet met Canvas, maar instituut IGO deed er een aantal jaar geleden wel een pilot mee. De deelnemers daaraan zijn op de hoogte gesteld.

Na de hack op Odido gaf de overheid het dringende advies om hackers geen losgeld te betalen. Het kan best dat hackers hun beloftes niet nakomen. “Het uitbetalen van losgeld houdt het verdienmodel van criminelen in stand”, schreef de minister van justitie en veiligheid, David van Weel, destijds.

Tekst: HOP, Naomi Bergshoeff/Profielen

Recente artikelen

Recente reacties

Reacties

Laat een reactie achter

Comments are closed.

Spelregels

De redactie waardeert het als je onder je eigen naam reageert.

  1. Comments worden door de redactie gemodereerd. 's Avonds en in het weekend gebeurt dat niet standaard, en kan het dus langer duren voor je opmerking online komt.
  2. Houd het netjes, beschaafd, vriendelijk en respectvol. Niet vloeken of schelden.
  3. Dwaal niet af van het onderwerp (blijf ‘on topic’).
  4. Wees kort, duidelijk en maak een punt.
  5. Gebruik argumenten, geen uitroepen.
  6. Geen commerciële boodschappen.
  7. Niet op de persoon spelen.
  8. Niet discrimineren, aanzetten tot haat of oproepen tot geweld (ook niet voor de grap).
  9. Van bezoekers die een reactie achterlaten op de site wordt automatisch het IP-adres opgeslagen.
  10. De redactie geeft reacties die dreigende taal bevatten door aan de veiligheidscoördinator van de Hogeschool Rotterdam.

Lees hier alle details over onze spelregels.

Aanbevolen door de redactie

Back to Top