In het kort
- Canvas heeft alle gestolen gebruikersgegevens succesvol teruggekregen na onderhandelingen met de hackers.
- De hackers hebben bevestigd dat ze alle gecompromitteerde informatie hebben vernietigd.
- Dit incident laat zien dat onderwijsplatforms nog steeds kwetsbaar zijn voor cyberdreigingen.
Een Amerikaans bedrijf dat verantwoordelijk is voor het populaire onderwijsplatform Canvas heeft een akkoord bereikt met hackers die vorige week in zijn software zijn ingebroken. Dit akkoord leidde tot de teruggave van alle gestolen gegevens aan Instructure, het moederbedrijf van Canvas. De hackers hebben ook bevestigd dat alle gecompromitteerde gegevens zijn vernietigd. Dat meldt Metronieuws.
Gegevens teruggegeven en vernietigd
Hoewel Instructure niet heeft bekendgemaakt of er als onderdeel van de overeenkomst losgeld is betaald, zeggen ze dat ze zich blijven inzetten voor beveiliging. CEO Steve Daly erkende de mogelijke onrust die dit incident heeft veroorzaakt en bood zijn excuses aan.
Canvas heeft wereldwijd meer dan 30 miljoen gebruikers en wordt door zeven Nederlandse universiteiten gebruikt om de communicatie tussen studenten en docenten te vergemakkelijken. Instructure meldde eerder dat de gestolen gegevens namen, e-mailadressen, student-ID’s en gebruikersberichten omvatten. De hackersgroep ShinyHunters, bekend van een eerdere cyberaanval op Odido eerder dit jaar, heeft de verantwoordelijkheid voor de inbreuk opgeëist.
