door Lode Goukens in ’t Pallieterke .

Een aantal Belgische hogescholen en universiteiten zijn getroffen door een cyberaanval. De hackers slaagden erin om gegevens van mogelijk duizenden studenten en medewerkers te stelen. Merkwaardig is dat de computerkraak gebeurde via het onlineleerplatform Canvas.

De VRT meldde dat de Vrije Universiteit Brussel (VUB) en verschillende andere hogescholen zijn getroffen door een hack, waarbij mogelijk gegevens van duizenden Belgische studenten en medewerkers zijn buitgemaakt. Het zou gaan om de bekende hackersgroep Shinyhunters, zo wist de Nederlandse krant De Telegraaf te melden.

Het is een vreemd verhaal. In Canvas kom je normaal niet binnen zonder gebruik te maken van de Authenticator van Microsoft. Het leerplatform Canvas is een product van het Amerikaanse bedrijf Instructure. Dat is één van de belangrijkste leveranciers van onderwijstechnologie of edutech wereldwijd.

Bij de makers van Canvas meldde men vrij snel dat er maatregelen getroffen werden. Het platform is opnieuw operationeel.

campus VUB

275 miljoen klanten

Het gaat hier niet om een aanval op de VUB, maar op alle klanten van Canvas. Wereldwijd betreft het meer dan 275 miljoen gebruikers. Vooral Nederland lijkt met 44 onderwijsinstellingen zwaar getroffen te zijn. Voor Vlaanderen is dit moeilijker in te schatten.

Bekende gebruikers van de software Canvas zijn de VUB, Thomas More hogeschool, Arteveldehogeschool, Erasmushogeschool en CVO Gent.

Bij de VUB valt de schade al bij al mee. Er lijken op het eerste zicht geen persoonlijke gegevens buitgemaakt. Dat ligt anders bij de Arteveldehogeschool in Gent. Het gaat dan om namen, e-mailadressen en studentennummers.

foto’s (c) Gazet van Hove.