Studenten gewaarschuwd voor phishing na hack softwarebedrijf
Nederlandse universiteiten waarschuwen hun studenten voor pogingen tot online oplichting (phishing) na een hackaanval waarbij de gegevens van miljoenen docenten en studenten wereldwijd zijn gestolen.
Van de Nederlandse universiteiten zijn er zeven getroffen, meldt koepelorganisatie Universiteiten van Nederland. Het gaat om Tilburg University, Maastricht University, de Universiteit van Amsterdam, de Vrije Universiteit Amsterdam, de Erasmus Universiteit Rotterdam, de Technische Universiteit Eindhoven en Universiteit Twente.
De universiteiten zeggen op de hoogte te zijn gesteld door Canvas, het bedrijf achter onderwijssoftware. De universiteit van Tilburg schrijft dat er namen, e-mailadressen, studenten-ID's en berichten tussen gebruikers zijn buitgemaakt.
"We vragen daarom om extra alert te zijn op verdachte berichten, bijvoorbeeld e-mails die onverwacht binnenkomen en/of waarin gevraagd wordt om persoonlijke gegevens", schrijft Maastricht University.
Gegevens van 275 miljoen studentenMaandag maakte hackersgroep Shinyhunters bekend de gegevens van in totaal 275 miljoen studenten, docenten en onderwijsmedewerkers in handen te hebben door een hackaanval op Canvas. Eerder dit jaar vielen de hackers telecomprovider Odido aan, waarbij gegevens van miljoenen Nederlandse klanten werden gestolen.
Gisteren meldde BNR al dat de gegevens van tientallen Nederlandse onderwijsinstellingen zijn gestolen bij de hack bij Canvas. Dat maakte het nieuwsmedium op uit een lijst die werd gedeeld door Shinyhunters.
In totaal zou het om 44 instellingen gaan in het hele land. Het is niet duidelijk of die ook allemaal daadwerkelijk getroffen zijn door de aanval. De Hogeschool Windesheim staat ook op de lijst, maar die ontkent te zijn getroffen en zegt ten onrechte te worden genoemd door de hackersgroep.
Deadline onderhandelingenShinyhunters heeft laten weten dat onderwijsinstellingen zelf met de hackersgroep kunnen onderhandelen voordat hun gegevens worden vrijgegeven. De deadline hiervoor verloopt morgen.
Het lijkt erop dat het bedrijf achter Canvas, het Amerikaanse Infrastructure, de hackers niet wil betalen en dat Shinyhunters op deze manier toch aan geld wil komen.