Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Canvas sluit deal met ShinyHunters

12-05-2026, 08:35 door meidoorn, 8 reacties
Laatst bijgewerkt: 12-05-2026, 08:35
Nu net bekend gemaakt op Tweakers waar het hele verhaal staat te lezen.
https://tweakers.net/nieuws/247724/onderwijsplatform-canvas-sluit-deal-met-hackers-data-is-verwijderd.html

Het is nog niet bekend of er losgeld is betaald.
De hackers eisten overigens wel dat er losgeld betaald zou worden.
Reacties (8)
12-05-2026, 09:32 door Anoniem
Een heel slecht signaal.
12-05-2026, 13:17 door Anoniem
Door Anoniem: Een heel slecht signaal.
Beter dan de standard van het accepteren van belaberde beveiliging en bewust kiezen klantgegevens te laten lekken.
13-05-2026, 07:29 door Anoniem
En nu dan ook nog een wet, die SaaS voor data dragende software verbiedt. In het bijzonder persoonsgegevens.
De CIOs en architecten die dit soort besluiten blijven nemen moeten aan de schandpaal. Zelf werk ik bij een onderwijsinstelling die een concurrent van Canvas gebruikt. Kwestie van tijd......
13-05-2026, 10:43 door Bitje-scheef
Shinyhunters zijn aardig succesvol zo te zien..
13-05-2026, 12:08 door Anoniem
Door Anoniem: En nu dan ook nog een wet, die SaaS voor data dragende software verbiedt. In het bijzonder persoonsgegevens.
De CIOs en architecten die dit soort besluiten blijven nemen moeten aan de schandpaal. Zelf werk ik bij een onderwijsinstelling die een concurrent van Canvas gebruikt. Kwestie van tijd......

Heel erg schattig dit soort sentimenten... IT = INFORMATIE technologie. Hoe zie je SaaS voor je als deze niet over data mag beschikken? Eigen gebouwde software, zeker met de hulp van een paar student-stagairs, is echt zoveel beter!! En als we nu ook nog even social engineering per wet verbieden, dan zijn alle problemen opgelost.
13-05-2026, 13:40 door Anoniem
Door Anoniem:
Door Anoniem: En nu dan ook nog een wet, die SaaS voor data dragende software verbiedt. In het bijzonder persoonsgegevens.
De CIOs en architecten die dit soort besluiten blijven nemen moeten aan de schandpaal. Zelf werk ik bij een onderwijsinstelling die een concurrent van Canvas gebruikt. Kwestie van tijd......

Heel erg schattig dit soort sentimenten... IT = INFORMATIE technologie. Hoe zie je SaaS voor je als deze niet over data mag beschikken? Eigen gebouwde software, zeker met de hulp van een paar student-stagairs, is echt zoveel beter!! En als we nu ook nog even social engineering per wet verbieden, dan zijn alle problemen opgelost.

Ik zie SaaS nauwelijks voor me. Het is vergif. Maar als je het dan toch wilt, dan hooguit als utility. Data erin, data eruit en klaar. Maar als de data in het systeem zit, dan moet je sowieso geen SaaS gebruiken. Los van de simpele issues zoals nu met Shiny hunters, maar ook met betrekking tot vendor lock in. 99 van de 100 SaaS partijen doen er alles aan om je klem te zetten.
Je kunt het ze amper kwalijk nemen. Wel de CIOs die besluiten tot het gebruik.
13-05-2026, 15:11 door Anoniem
Door Anoniem:
Door Anoniem: En nu dan ook nog een wet, die SaaS voor data dragende software verbiedt. In het bijzonder persoonsgegevens.
De CIOs en architecten die dit soort besluiten blijven nemen moeten aan de schandpaal. Zelf werk ik bij een onderwijsinstelling die een concurrent van Canvas gebruikt. Kwestie van tijd......

Heel erg schattig dit soort sentimenten... IT = INFORMATIE technologie. Hoe zie je SaaS voor je als deze niet over data mag beschikken? Eigen gebouwde software, zeker met de hulp van een paar student-stagairs, is echt zoveel beter!! En als we nu ook nog even social engineering per wet verbieden, dan zijn alle problemen opgelost.

De applicatie centraal. De data decentraal bij de klant.
13-05-2026, 16:21 door Anoniem
Door Anoniem: Zelf werk ik bij een onderwijsinstelling die een concurrent van Canvas gebruikt. Kwestie van tijd......
Dus iedere onderwijsinstelling niet meer alleen een CISO (met evt een ondersteunende ISO), maar ook een security architect, een SOC met security analisten, een red team, blue team, etc? Genoeg recruiters die hier een goede boterham aan willen verdienen. Misschien is SaaS zo slecht nog niet...
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.