Veelgestelde vragen Cyberincident Canvas
FAQ Cyberincident Canvas
-
Wat is er gebeurd?
Bij een hack op de onderwijssoftware Canvas zijn gegevens van 44 Nederlandse onderwijsinstellingen gestolen. Wereldwijd kan het gaan om gegevens van circa 275 miljoen gebruikers. De aanval is opgeëistdoor het hackerscollectief ShinyHunters, dat eerder dit jaar ook achter de cyberaanval van Odidio zat.
De leverancier van Canvas (Instructure)heeft bevestigd dat ook de Vrije Universiteit Amsterdam is getroffen. Volgens Instructure is de toegang van de aanvallers beëindigd en zijn beveiligingsmaatregelen aangescherpt.
-
Wie is er geraakt?
Canvas is een digitale leeromgeving die wordt gebruikt door studenten, medewerkers en ondersteunend personeel. Zij kunnen mogelijk zijn geraakt door de hack.
-
Moet ik als student of medewerker aan de VU actie ondernemen?
Op dit moment hoef je geen actie te ondernemen. De VU volgt de situatie op de voet en staat in nauw contact met de leverancier van Canvas (Instructure).
Wel is het belangrijk om alert te blijven op phishingmails. Als je e‑mailadres onderdeel is van het datalek, kan de kans op dit soort berichten toenemen.
Wil je weten hoe je phishingmails herkent? Bekijk dan deze pagina met tips.
-
Werkt de VU samen met andere onderwijsinstellingen in dit onderzoek?
De VU staat in nauw contact met andere onderwijsinstellingen en de koepelorganisatie Universiteiten van Nederland (UNL) en volgt de situatie actief. Waar mogelijk wordt informatie gedeeld en wordt gezamenlijk opgetrokken richting de leverancier en andere betrokken partijen. Zie ook het statement van UNL online.
-
Kan ik Canvas blijven gebruiken?
Voor zover nu bekend kan Canvas op dit moment veilig gebruikt worden.
Instructure heeft aanvullende beveiligingsmaatregelen genomen. Er zijn onder andere beveiligingsupdates doorgevoerd, toegang sleutels vervangen en er is extra monitoring ingesteld. -
Welke gegevens zijn er gelekt?
Op basis van de informatie die nu beschikbaar is, gaat het om gegevens zoals namen van studenten en medewerkers, e-mailadressen, student- en medewerkersnummers en mogelijk berichten die binnen Canvas zijn verstuurd.
-
Heeft dit gevolgen voor lopende vakken, tentamens of opdrachten?
Op dit moment zijn er geen aanwijzingen dat dit directe gevolgen heeft voor het onderwijs, zoals lopende vakken, tentamens of opdrachten.
Canvas is beschikbaar en kan worden gebruikt zoals gebruikelijk. Mocht dit veranderen, dan communiceert de VU dit tijdig.
-
Waar kan ik het laatste nieuws vinden over dit incident?
Op deze pagina plaatsen we de laatste informatie, updates en een FAQ.
-
Waar kan ik terecht voor vragen en zorgen over dit incident?
Medewerkers en studenten kunnen voor informatiebeveiligingskwesties terecht bij de IT Servicedesk. Dit geldt bijvoorbeeld wanneer zij onverwacht worden benaderd over dit incident in relatie tot hun Canvas‑account, of wanneer sprake lijkt van phishing/oplichting. Deze teams kunnen helpen bij de beoordeling van de situatie en de benodigde vervolgstappen. Voor het bespreken van zorgen over de situatie bekijk hier waar je hiervoor aan de VU terecht kunt.