De hackersgroep ShinyHunters heeft gegevens buitgemaakt van studenten, docenten en medewerkers van meer dan veertig Nederlandse onderwijsinstellingen bij een grootschalige aanval op het onderwijsplatform Canvas van Instructure.
De groep dreigt de data openbaar te maken als er niet wordt betaald.
Volgens de hackers gaat het om gegevens van gebruikers van in totaal ruim 44 Nederlandse instellingen. Onder de getroffen organisaties bevinden zich onder meer de Universiteit van Amsterdam, Erasmus Universiteit Rotterdam, Vrije Universiteit Amsterdam, Universiteit Maastricht, Universiteit Twente, Hogeschool Utrecht en Tilburg University.
ShinyHunters stelt dat het moederbedrijf van Canvas, Instructure, moet betalen om te voorkomen dat de buitgemaakte informatie op het darkweb wordt gepubliceerd. De groep heeft een deadline gesteld tot 7 mei voor onderhandelingen of betaling.
De aanval maakt deel uit van een grotere internationale inbraak op het platform, waarbij eerder al werd vastgesteld dat wereldwijd gegevens van circa 275 miljoen gebruikers bij ongeveer 9.000 onderwijsinstellingen mogelijk zijn buitgemaakt.
De gestolen data bevat onder meer namen, e-mailadressen, studentnummers en berichten tussen gebruikers. Volgens de huidige informatie zijn geen wachtwoorden, identiteitsgegevens of financiële gegevens gestolen.
Volgens Universiteiten van Nederland zijn er tot nu toe geen signalen dat Nederlandse instellingen afzonderlijk zijn benaderd met concrete losgeldeisen. De druk ligt vooral op het Amerikaanse moederbedrijf van het platform.

