Verschillende Nederlandse universiteiten waarschuwen hun studenten voor phishing na een grootschalige hack waarbij de gegevens van miljoenen studenten en docenten wereldwijd zijn buitgemaakt. Onder de getroffen instellingen bevinden zich Tilburg University, Maastricht University en de Universiteit van Amsterdam (UvA).

De universiteiten zijn geïnformeerd door Canvas, het bedrijf achter de gebruikte onderwijssoftware. Tilburg University meldt dat onder meer namen, e-mailadressen, studenten-ID's en berichten tussen gebruikers zijn gestolen. Maastricht University adviseert studenten extra alert te zijn op verdachte berichten, zoals onverwachte e-mails of verzoeken om persoonlijke gegevens.

De hackersgroep achter de aanval maakte maandag bekend dat zij de gegevens van in totaal 275 miljoen studenten, docenten en onderwijsmedewerkers heeft bemachtigd via de hack op Canvas. Eerder meldde BNR dat tientallen Nederlandse onderwijsinstellingen getroffen zijn, op basis van een lijst die werd gedeeld door de hackersgroep Shinyhunters. Het gaat om 44 instellingen in Nederland, hoewel niet duidelijk is of alle genoemde instellingen daadwerkelijk slachtoffer zijn. Zo ontkent Hogeschool Windesheim getroffen te zijn en stelt ten onrechte op de lijst te staan.

Shinyhunters heeft aangegeven dat scholen zelf kunnen onderhandelen met de hackers voordat hun gegevens openbaar worden gemaakt. De deadline voor deze onderhandelingen verloopt morgen. Het lijkt erop dat het bedrijf achter Canvas, Infrastructure, niet bereid is te betalen, waardoor de hackers via deze route alsnog proberen geld te verkrijgen.