image

Studenten zeven Nederlandse universiteiten getroffen door Canvas-datalek

donderdag 7 mei 2026, 10:32 door Redactie, 1 reacties

Studenten en medewerkers van zeven Nederlandse universiteiten zijn getroffen door het datalek bij Canvas-leverancier Instructure. Dat meldt Universiteiten van Nederland (UNL). "Op basis van de huidige informatie van Instructure zijn er van de zeven universiteiten basisgegevens van studenten en medewerkers gelekt. Het gaat dan om namen, e-mailadressen en mogelijk Canvas-ID’s of student- en medewerkersnummers", aldus UNL.

Canvas is een web-gebaseerd Learning Management System (LMS) waarmee onderwijsinstellingen lesmateriaal aan studenten kunnen aanbieden. Studenten kunnen via Canvas werk indienen, berichten uitwisselen en samenwerken. Instructure claimt dat wereldwijd zevenduizend onderwijsinstellingen gebruik van Canvas maken en het wereldwijd meer dan tweehonderd miljoen gebruikers heeft.

Onlangs meldde de groep ShinyHunters via de eigen website dat het 3,65 terabyte aan gegevens van Instructure heeft buitgemaakt. Het gaat volgens de criminelen om gegevens van bijna negenduizend onderwijsinstellingen en 275 miljoen personen, waaronder studenten en docenten. Volgens UNL nemen de Nederlandse universiteiten het incident zeer serieus. "De betrokken universiteiten hebben hun studenten en medewerkers ingelicht en vragen hen waakzaam te zijn voor mogelijke phishingmails naar aanleiding van het datalek."

De getroffen universiteiten, Universiteit van Amsterdam, Vrije Universiteit Amsterdam, Erasmus Universiteit Rotterdam, Tilburg University, Technische Universiteit Eindhoven, Universiteit Maastricht en Universiteit Twente, hebben elk een voorlopige melding gemaakt bij de Autoriteit Persoonsgegevens. Het Centrum voor Cybersecurity België van de Belgische overheid heeft wegens het datalek inmiddels ook een waarschuwing afgegeven.

Reacties (1)
Vandaag, 18:12 door Anoniem
Aangezien bijna 9000 onderwijsinstellingen in een keer zijn getroffen neem ik aan dat de data niet bij de onderwijsinstellingen zelf maar bij de leverancier was ondergebracht.

Als er gegevens over 275 miljoen mensen bij elkaar staan dan kan je er gif op innemen dat dat een zeer aantrekkelijk doelwit voor criminelen is en dat die heel wat meer moeite willen doen om binnen te dringen dan bij een kleiner doelwit. Ben je als je dat onder je hoede hebt wel in staat om je beveiliging zo hoog op te schroeven dat je daartegen opgewassen bent?

Vanuit economisch perspectief snap ik dat er schaalvoordeel is, en ik snap ook dat uitbesteden van iets lastigs aantrekkelijk is, maar ik vraag me af of die niet aflatende stroom aan gegevenslekken niet laat zien dat de IT qua schaalvergroting het optimum al lang en breed is gepasseerd en het juist verstandig zou zijn om data juist niet meer op de grootste hoop te gooien.

Die kleinere hopen krijg je wat mij betreft zowel door spreiding in opslaglocaties als door spreiding in welke software wordt gebruikt. De wereld is robuuster als niet iedereen via hetzelfde nog niet ontdekte zero day-lek onderuit gehaald kan worden en als dat niet iedereen die wel kwetsbaar is in een keer tegelijk raakt.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.