Bedrijf achter Canvas sluit akkoord met hackers
Instructure, het Amerikaanse bedrijf achter onderwijsplatform Canvas, heeft een akkoord gesloten met de hackers die recent de software van het bedrijf wisten binnen te dringen.
Het akkoord houdt in dat de gestolen data aan Instructure is teruggegeven en alle data die de hackers wisten te ontfutselen door hen vernietigd is. Het bedrijf meldt niet of en zo ja hoeveel losgeld met het akkoord gemoeid was.
Canvas heeft wereldwijd meer dan 30 miljoen gebruikers en wordt ook in Nederland door zeven universiteiten gebruikt, voor onder meer contact tussen studenten en docenten. "We begrijpen hoe verontrustend dit soort situaties kunnen zijn en onze beveiliging heeft onze hoogste prioriteit", schrijft het bedrijf in een verklaring waar ook Nederlandse universiteiten melding van maken. Instructure-topman Steve Daly maakt ook excuses voor de ontstane situatie.
Maatregelen
Instructure meldde eerder dat de namen, e-mailadressen, studentnummers en berichten tussen gebruikers waren gestolen. "Hoewel er bij cybercriminelen nooit volledige zekerheid bestaat, vonden wij het belangrijk om alle mogelijke maatregelen te nemen om onze klanten zoveel mogelijk extra zekerheid te bieden", schrijft het bedrijf over de beslissing om een akkoord met de hackers te sluiten.
De hack was opgeëist door ShinyHunters, de hackersgroep die ook achter de cyberaanval op Odido van eerder dit jaar zat.
Getroffen Nederlandse universiteiten hadden al laten weten te hopen de onderwijssoftware in de loop van deze week weer te kunnen gebruiken. Verschillende universiteiten besloten na de hack om zich los te koppelen van de Canvas-software. Inmiddels bekijken ze of het platform weer kan worden gebruikt.
De universiteiten waren zelf niet door de hackgroep benaderd om losgeld te betalen. Instructure benadrukt dat dit ook niet nodig is, het door het bedrijf gesloten akkoord "omvat alle klanten die impact ondervonden".
Bron: ANP
Gerelateerd
Cyberbeveiligingswet van kracht, maar duizenden organisaties ontbreken nog in register
Enkele dagen na de inwerkingtreding van de nieuwe Cyberbeveiligingswet heeft nog altijd minder dan de helft van de betrokken organisaties zich geregistreerd bij...
Twaalf meldingen bij Autoriteit Persoonsgegevens na datalek CEVA
Twaalf bedrijven hebben inmiddels bij de Autoriteit Persoonsgegevens (AP) melding gemaakt van mogelijk gelekte klantengegevens, door een samenwerking met logistiek...
'Vele datalekken vergroten kans dat cybercriminelen slagen'
Met alle datalekken van tegenwoordig, zoals recent bij een logistiek bedrijf, kunnen cybercriminelen data uit verschillende lekken aan elkaar koppelen en zo steeds...
Bol en Bijenkorf waarschuwen klanten voor datalek bij 'logistiek partner'
Webwinkel Bol waarschuwt klanten voor een datalek bij een logistiek bedrijf waar Bol mee samenwerkt. Volgens de webwinkel hebben onbevoegden daar toegang gekregen...
Bedrijven testen eigen weerbaarheid met 'red teams'
Nederlandse bedrijven schakelen steeds vaker gespecialiseerde teams in om hun cyberweerbaarheid te testen. Die simuleren realistische aanvallen waarbij niet alleen...
