Canvas offline, nieuw ultimatum hackers
Canvas is uit voorzorg Fontysbreed offline gezet. Donderdagavond werd de onderwijssoftware opnieuw gehackt door ShinyHunters. Zij plaatsten een bericht op Canvas waarin onderwijsinstellingen een nieuw ultimatum werd gesteld: vóór 12 mei moeten zij van zich laten horen of alle gehackte data worden openbaar gemaakt.
Canvas blijft in elk geval tot dinsdag offline, zo heeft het crisisteam van Fontys besloten. Canvas-gerelateerde deadlines worden gepauzeerd, onderwijs wordt waar nodig aangepast.
Inleverdeadlines, digitale toetsing en online beoordelingen afhankelijk van Canvas worden opgeschort. Het is niet toegestaan alternatieve routes of workarounds te gebruiken. Ook het op andere wijze digitaal delen, zo laat het crisisteam weten, van privacygevoelige onderwijsinformatie is op dit moment niet toegestaan.
Studenten die nadeel ondervinden van deze situatie zullen met coulance worden behandeld.
ShinyHunters wist begin deze week binnen te dringen in de Canvassoftware van het Amerikaanse bedrijf Instructure. Duizenden onderwijsinstellingen werden daardoor wereldwijd geplunderd: namen, emailadressen, portfolio's en emailberichten van miljoenen studenten en medewerkers van hogescholen en universiteiten werden buitengemaakt. Zo ook bij Fontys.
Donderdag verliep het ultimatum dat ShinyHunters toen had gesteld. Niet veel later sloegen de hackers opnieuw toe. "ShinyHunters heeft Instructure weer gehackt. In plaats van contact met ons op te nemen om het op te lossen, hebben ze ons genegeerd en een paar beveiligingspatches doorgevoerd", stond te lezen op Canvas.
Alle instellingen dienen voor aanstaande dinsdag contact op te nemen met de hackersgroep om te onderhandelen over ‘losgeld’, anders worden de buitgemaakte gegevens openbaar gemaakt.
Vervelend
Het crisisteam van Fontys is vrijdagochtend meteen bijeengekomen om de situatie te bespreken. Canvas, of in elk geval het onderdeel Portflow waarin studenten hun portfolio's inleveren, is voorlopig offline gehaald en dus niet beschikbaar. Dat is althans de situatie op vrijdagmorgen rond 09.30 uur. Maar dat kan elk moment veranderen. Studenten en medewerkers wordt verzocht de portals in de gaten te houden voor updates.
“We vinden dit heel vervelend”, aldus een verklaring die niet veel later door het crisisteam werd uitgebracht. “Momenteel wordt onderzocht wat de mogelijke gevolgen van de hack zijn. Uit voorzorg is Canvas offline gehaald. Dit betekent dat studenten en medewerkers er vandaag geen gebruik van kunnen maken. Waar mogelijk gaat het onderwijs wel door, bijvoorbeeld door het per instituut zoeken naar alternatieven. Nieuwe informatie volgt, zodra meer bekend is."
Of Fontys contact heeft of gaat opnemen met de hackers, is niet bekend. En het is trouwens ook onwaarschijnlijk dat daarover gecommuniceerd zou worden.
(althans by FHICT)