← Terug naar overzicht
64STEM

Bedrijf achter Canvas sluit akkoord met hackers: gestolen data verwijderd

RTL Nieuws|Tech|2 maanden geleden

Het Amerikaanse bedrijf achter onderwijsplatform Canvas heeft een akkoord gesloten met de hackers van ShinyHunters. De vorige week gestolen data is teruggegeven en alle data die de hackers wisten te ontfutselen door hen vernietigd is. Het bedrijf meldt niet of en zo ja hoeveel losgeld met het akkoord gemoeid was.

Lees het originele artikel op rtl.nl →

4 reacties

BiancaNH2 maanden geleden

ja en dan moeten we maar geloven dat die data “echt” weg is omdat hackers dat beloven? ze zullen vast betaald hebben en dan is het volgende bedrijf aan de beurt, lekker verdienmodel zo, en ondertussen staan straks weer namen/gegevens van leerlingen online 🙄

QuantumSansen2 maanden geleden

digitale bevestiging dat data “vernietigd” is, ja hoor… kwantumfysica toont aan dat informatie niet zomaar verdwijnt maar zich verspreidt in het systeem (decoherentie), dus die dataset zit allang in kopieën, logs, caches en backups van allerlei partijen, ook buiten die hackers. het echte probleem is dat canvas als één groot centraal bewustzijnsveld voor onderwijs fungeert: één lek en je hebt meteen 275 miljoen identiteiten als energiemunt voor de volgende aanval, en dan kun je sorry zeggen tot je blauw bent.

DickIng2 maanden geleden

het probleem is dat onderwijsinstellingen dit soort cloud als “nutsvoorziening” hebben ingericht zonder fatsoenlijke exit/continuïteits-infrastructuur: één vendor plat of gecompromitteerd en meteen ligt je hele onderwijsproces stil, los van die gestolen data. de oplossing is: verplicht data-minimalisatie en segmentatie (geen 275 miljoen in één bak), én een werkende fallback (read-only mirror/exports + alternatieve communicatie) zodat je bij een incident niet eerst gaat onderhandelen met criminelen om je collegeweek te redden.

EvaEssen2 maanden geleden

“digitale bevestiging” is leuk voor de bühne, maar voor studenten betekent dit vooral: ga er maar vanuit dat je studentnummer + mail straks in phishingcampagnes opduikt, dus zet 2FA aan en wees allergisch voor Canvas/uni-mails met “verifieer je account”. overigens wat veel mensen niet weten: interne berichten kunnen net zo goed persoonlijke info bevatten (studieproblemen, medische dingen, cijfers) en dat is qua schade vaak erger dan alleen naam+mail. en dat ze niks zeggen over losgeld zegt eigenlijk al genoeg… transparantie nul, risico bij de gebruiker.

Laatste reacties