Worden onze studenten nog steeds achtervolgd door de Canvas-hack? [Advertorial]
In dit artikel:
In mei voerde hackersgroep ShinyHunters een succesvolle aanval uit op Instructure, het Amerikaanse moederbedrijf van de digitale leeromgeving Canvas. Naar schatting werden gegevens van 275 miljoen studenten wereldwijd buitgemaakt, waaronder namen, e-mailadressen, studentennummers en berichten die via Canvas waren verstuurd.
Ook in Nederland werden ongeveer veertig onderwijsinstellingen geraakt, waaronder de Universiteit van Amsterdam, Tilburg University en de Universiteit Twente. Uit voorzorg blokkeerden instellingen de Canvas-app of haalden zij het platform tijdelijk offline. Canvas werkt inmiddels weer, maar veel studenten ondervinden nog gevolgen van het datalek. Het is niet bekend of er losgeld is betaald. Wel is uiteindelijk een overeenkomst gesloten waarbij de gestolen gegevens zouden zijn teruggegeven, al blijft onzeker of de hackers zich daaraan volledig hebben gehouden.
De buitgemaakte informatie kan worden gebruikt voor phishing, accountovername en identiteitsfraude. Cybercriminelen kunnen zich met persoonlijke gegevens voordoen als een bekende of organisatie, slachtoffers naar valse websites lokken, malware verspreiden of nieuwe accounts openen om aankopen op naam van anderen te doen. Hergebruikte wachtwoorden vergroten bovendien het risico dat meerdere accounts worden overgenomen. Ook kunnen vertrouwelijke academische gegevens, zoals onderzoeksresultaten en rapporten, openbaar worden gemaakt of voor chantage worden ingezet.
De hack onderstreept dat zelfs grote en goed beveiligde systemen kwetsbaar zijn. Studenten kunnen een datalek niet zelf voorkomen, maar doen er wel goed aan alert te blijven, verdachte berichten zorgvuldig te controleren en wachtwoorden niet voor meerdere accounts te gebruiken.
Vandaag Inside: Wat verwacht Johan Derksen van de nieuwe partij van Mona Keijzer?