image

Onderzoekers: ShinyHunters heeft gestolen Canvas-data niet vernietigd

vrijdag 15 mei 2026, 13:12 door Redactie, 4 reacties

Meerdere onderzoekers geloven niet dat de criminele groepering ShinyHunters de gegevens van miljoenen studenten en docenten die bij onderwijsplatform Canvas werden buitgemaakt heeft vernietigd. Instructure, het bedrijf dat Canvas aanbiedt, maakte onlangs bekend dat het een deal met de criminelen had gesloten om publicatie van de gestolen data te voorkomen. Het bedrijf stelde dat het 'shred logs' van de groep had ontvangen waaruit bleek dat de gegevens waren vernietigd.

Canvas is een web-gebaseerd Learning Management System (LMS) waarmee onderwijsinstellingen lesmateriaal aan studenten kunnen aanbieden. Studenten kunnen via Canvas werk indienen, berichten uitwisselen en samenwerken. Canvas-leverancier Instructure claimt dat wereldwijd zevenduizend onderwijsinstellingen gebruik van Canvas maken en het wereldwijd meer dan tweehonderd miljoen gebruikers heeft.

ShinyHunters meldde onlangs dat het de gegevens van 275 miljoen Canvas-gebruikers in handen heeft. De aanvallers dreigden de gestolen gegevens openbaar te maken als Instructure geen losgeld zou betalen. Instructure meldde dat er een deal is gesloten met de criminelen, maar heeft niet laten weten of er losgeld is betaald. Onderzoekers denken dat de criminelen nog steeds over de gegevens beschikken.

"Ransomwaregroepen moeten op z'n minst niet de gegevens publiceren waarvan ze beweren dat ze zijn verwijderd, anders zal niemand ze meer in de toekomst betalen, maar dit is gedaan met de wetenschap dat de data waarschijnlijk niet is verwijderd", zegt onderzoeker Max Smeets van ETH Zurich tegenover The Register. De website sprak met meerdere onderzoekers over de geclaimde vernietiging van de gestolen dataset.

Cynthia Kaiser, die twintig jaar voor de FBI werkzaam was en nu verbonden is aan het Halcyon Ransomware Research Center, stelt dat niemand die ransomwaregroepen bestudeert gelooft dat de gegevens echt zijn vernietigd. "ShinyHunters heeft een verleden van het recyclen, doorverkopen en opnieuw gebruiken van gestolen data bij campagnes - data waarvan ze beweerden dat die van eerdere inbraken waren, verschenen maanden en jaren later op criminele fora." Kaiser verwacht dat de gestolen Canvas-data voor phishingaanvallen zal worden gebruikt. Ze krijgt bijval van onderzoeker Allan Liska van securitybedrijf Recorded Future. "Of ik geloof dat ze de data hebben vernietigd? Nee. Het zijn criminelen en tuig."

Reacties (4)
Vandaag, 13:55 door Anoniem
Per definitie bestaan er geen betrouwbare criminelen en dus moet het protocol zijn na een hack: beloon de criminelen niet. Misdaad mag nooit lonen. Dat is wat OdidO wel goed heeft gedaan, de criminelen niet betalen.
Vandaag, 14:17 door Anoniem
Natuurlijk hebben ze dat niet gedaan want het is tuig. Zo logisch als wat.
Vandaag, 15:03 door Anoniem
Door Anoniem: Natuurlijk hebben ze dat niet gedaan want het is tuig. Zo logisch als wat.

Indedaad helemaal mee eens! Behoorlijk naïef als je denk dat je een crimineel kan vertrouwen. Geld betalen aan dit soort tuig zou verboden moeten worden. Erg blij dat Odido dit niet heeft gedaan. En ja ik ben en blijf gewoon klant van Odido.
Vandaag, 15:05 door Anoniem
"waarschijnlijk niet", "denken van niet". Dit bericht heeft net zo veel waarde als Shinyhunters die beweren dat het verwijderd is. De tijd zal uitwijzen wie er gelijk had. Dit is gewoon verkapte marketing voor de security bedrijven tenzij ze de Shinyhunter infra binnen gedrongen zijn en de data met eigen ogen hebben gezien.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.