image

'Universiteiten in gesprek met ShinyHunters over betalen van losgeld'

zondag 10 mei 2026, 13:35 door Redactie, 4 reacties

Verschillende universiteiten en onderwijsinstellingen zijn in gesprek met de criminele groepering ShinyHunters over het betalen van losgeld, om zo publicatie van de gestolen data van studenten en docenten te voorkomen. Dat melden persbureau Reuters en it-journalist Brian Krebs op basis van anonieme bronnen. De groep wist in te breken op het onderwijsplatform Canvas, van leverancier Instructure. Vervolgens werden gegevens van naar verluidt 275 miljoen gebruikers gestolen.

Canvas is een web-gebaseerd Learning Management System (LMS) waarmee onderwijsinstellingen lesmateriaal aan studenten kunnen aanbieden. Studenten kunnen via Canvas werk indienen, berichten uitwisselen en samenwerken. De criminelen eisten losgeld, anders zouden ze de gestolen data via hun eigen website publiceren. Op de eigen website meldde ShinyHunters ook dat Instructure niet openstond voor onderhandelingen. De groep deed een oproep aan onderwijsinstellingen om individueel over het betalen van losgeld te onderhandelen en zo publicatie te voorkomen. Het lukte ShinyHunters ook om een melding met dezelfde boodschap te tonen bij mensen die op de Canvas-omgeving wilden inloggen.

Instructure zegt op een informatiepagina dat hierbij misbruik is gemaakt een kwetsbaarheid met betrekking tot support tickets in de Free for Teacher-omgeving. Deze omgeving is inmiddels uitgeschakeld. Wat de kwetsbaarheid precies inhoud is niet bekendgemaakt. Wel zegt Instructure dat het Indicators of Compromise (IOC's) met klanten zal delen. Daarnaast zegt Instructure na kritiek van klanten dat het eerder met meer informatie en een reactie had moeten komen. Het bedrijf bleef dagenlang stil, waardoor klanten niet wisten waar ze aan toe waren. Instructure meldt dit nu anders te zullen doen. Nederlandse universiteiten hebben hun Canvas-omgeving inmiddels offline gehaald.

Reacties (4)
Vandaag, 14:06 door Anoniem
Er zitten natuurlijk ook promovendi en buitenpromovendi bij universiteiten. Die hebben ook een lestaak, om de hoogleraar waar ze promoveren te ontlasten in zijn/haar belangwekkende taken zoals wetenschappelijke tijdschriften vullen, en het werk van collega's nakijken.

Ik zou er niet voor betalen, nog meer van die proefschriften gebaseerd op bronnen die niet controleerbaar zijn en door moeten voor officiele geschiedschrijving, zoals dat van BVD-er Hansselman, en een Nijmeegse professor, waar de naam me van ontschoten is.

Hansselman promoveerde bij van de Berg van de CyberSecurityRaad, dus dan weet je als wel betaald wordt welke middelen hiervoor vrijgemaakt zijn.

Middelen die beter besteed zouden kunnen worden. Maar dat is een persoonlijke mening.
Vandaag, 14:28 door Anoniem
niet betalen.

niet alleen omdat dit de misdaad in stand houdt.
ook omdat eigenlijk alle gegevens al op straat liggen door de laatste heel grote hacks

geen enkel bedrijf kan meer claimen dat jij een contract hebt (terwijl jij daar niets van weet)
een kopietje paspoort of rijbewijs, een bank afschrift, etc, etc kan geen reden meer zijn te denken dat juist jij dat contract hebt afgesloten.
immers, al die gegevens liggen al op straat. Niet van iedereen, maar in totaal van voldoende mensen.
Elk bedrijf zal iets anders moeten hebben om jou te authenticeren voor het aangaan van een contract.
Vandaag, 15:16 door Anoniem
Totaal 8000 gedupeerde onderwijs instellingen, en een paar Nederlandse onderwijsinstellingen gaan in gesprek met ShinyHunters en de rest van de 8000?
Vandaag, 16:35 door johanw
Door Anoniem: Totaal 8000 gedupeerde onderwijs instellingen, en een paar Nederlandse onderwijsinstellingen gaan in gesprek met ShinyHunters en de rest van de 8000?
Die vinden de morele high ground belangrijker dan hun gebruikers en "betalen niet aan criminelen".
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.