door Jan Ligthart,
08
mei
2026
|
09:55
Europe/Amsterdam

Canvas offline, nieuw ultimatum hackers

Canvas is uit voorzorg Fontysbreed offline gezet. Donderdagavond werd de onderwijssoftware opnieuw gehackt door ShinyHunters. Zij plaatsten een bericht op Canvas waarin onderwijsinstellingen een nieuw ultimatum werd gesteld: vóór 12 mei moeten zij van zich laten horen of alle gehackte data worden openbaar gemaakt.

Update vrijdag 15.45 uur

Canvas blijft in elk geval tot dinsdag offline, zo heeft het crisisteam van Fontys besloten. Canvas-gerelateerde deadlines worden gepauzeerd, onderwijs wordt waar nodig aangepast. 

Inleverdeadlines, digitale toetsing en online beoordelingen afhankelijk van Canvas worden opgeschort. Het is niet toegestaan alternatieve routes of workarounds te gebruiken. Ook het op andere wijze digitaal delen, zo laat het crisisteam weten, van privacygevoelige onderwijsinformatie is op dit moment niet toegestaan. 
 
Studenten die nadeel ondervinden van deze situatie zullen met coulance worden behandeld. 

ShinyHunters wist begin deze week binnen te dringen in de Canvassoftware van het Amerikaanse bedrijf Instructure. Duizenden onderwijsinstellingen werden daardoor wereldwijd geplunderd: namen, emailadressen, portfolio's en emailberichten van miljoenen studenten en medewerkers van hogescholen en universiteiten werden buitengemaakt. Zo ook bij Fontys.

Donderdag verliep het ultimatum dat ShinyHunters toen had gesteld. Niet veel later sloegen de hackers opnieuw toe. "ShinyHunters heeft Instructure weer gehackt. In plaats van contact met ons op te nemen om het op te lossen, hebben ze ons genegeerd en een paar beveiligingspatches doorgevoerd", stond te lezen op Canvas.

Alle instellingen dienen voor aanstaande dinsdag contact op te nemen met de hackersgroep om te onderhandelen over ‘losgeld’,  anders worden de buitgemaakte gegevens openbaar gemaakt. 

Vervelend
Het crisisteam van Fontys is vrijdagochtend meteen bijeengekomen om de situatie te bespreken. Canvas, of in elk geval het onderdeel Portflow waarin studenten hun portfolio's inleveren, is voorlopig offline gehaald en dus niet beschikbaar. Dat is althans de situatie op vrijdagmorgen rond 09.30 uur. Maar dat kan elk moment veranderen. Studenten en medewerkers wordt verzocht de portals in de gaten te houden voor updates.

“We vinden dit heel vervelend”, aldus een verklaring die niet veel later door het crisisteam werd uitgebracht. “Momenteel wordt onderzocht wat de mogelijke gevolgen van de hack zijn. Uit voorzorg is Canvas offline gehaald. Dit betekent dat studenten en medewerkers er vandaag geen gebruik van kunnen maken. Waar mogelijk gaat het onderwijs wel door, bijvoorbeeld door het per instituut zoeken naar alternatieven. Nieuwe informatie volgt, zodra meer bekend is."

Of Fontys contact heeft of gaat opnemen met de hackers, is niet bekend. En het is trouwens ook onwaarschijnlijk dat daarover gecommuniceerd zou worden.

Reageren kan hieronder. Eenmaal gepubliceerde reacties worden niet verwijderd

Reacties 1 - 6 (6)
Bedankt voor uw bericht.
Caroline
09
May
2026
Hey Tech guys, come and work for us, it will show some real skill to make this happen 😘
Jan
08
May
2026
Moeten we ons, als maatschappij, niet eens af gaan vragen of onze digitale infrastructuur nog wel veilig genoeg is? Het regent de laatste tijd hacks en gaat dit niet nog meer worden met de komst van AI. Zijn we niet te kwetsbaar geworden? Misschien op EU-niveau terug naar de tekentafel om onze digitale infrastructuur te herontwerpen.....
Marcel Veldhuizen
08
May
2026
Wel slim van ons om de portfolio's apart (in Portflow) te zetten, misschien dat dat deel dan nog niet gehackt is.
Jonathan
08
May
2026
Canvas is nog toegankelijk en Portflow is ondertussen ook weer werkend....
(althans by FHICT)
Pim Willems
08
May
2026
Alles kan gehackt worden. Zo ook Instructure. Maar waarom brengen wij kritieke onderdelen van onze dienstverlening onder bij een Amerikaans bedrijf?
Marcel Veldhuizen
08
May
2026
Ik begrijp dat ook niet. Ik snap dat je niet ineens een alternatief voor Canvas hebt maar voor alle Microsoftooling zoals Office, OneDrive, Outlook en Teams zijn er heel goede alternatieven in EU gehost en zonder cloud-act. Daar zou ik vaart achter zetten als Hogeschool zijnde.
Danny
08
May
2026
Bij Fontys ICT zijn zowel Canvas als PortFlow nog wel toegankelijk.
Noel
08
May
2026
Maar ook zolang de cookie geldig blijft- alle cookie sessies worden direct afgekapt