Canvas-leverancier: deal gesloten met criminelen, gegevens vernietigd
In dit artikel:
Instructure, de leverancier van het leerplatform Canvas, meldt een akkoord met de criminelen van ShinyHunters na een recent datalek. Volgens het bedrijf zijn de gestolen gegevens teruggegeven en hebben de aanvallers logbestanden verstrekt waaruit zou blijken dat die data zijn vernietigd. Of Instructure daarvoor losgeld heeft betaald, maakt het bedrijf niet openbaar.
ShinyHunters had eerder beweerd data van 275 miljoen Canvas-gebruikers buit te maken en dreigde die openbaar te zetten als er geen betaling kwam. Vorige week slaagden de aanvallers erin een boodschap binnen Canvas te tonen en riepen onderwijsinstellingen op zelf te onderhandelen, omdat ShinyHunters stelde dat Instructure aanvankelijk weigerde. Een aantal instellingen nam inderdaad contact op met de criminelen.
Instructure zegt dat de gemaakte afspraak geldt voor alle klanten, waardoor individuele onderwijsinstellingen niet langer zelf hoeven te onderhandelen, en dat de kwaadwillenden hebben toegezegd geen klanten te zullen afpersen als gevolg van het lek. Onzekerheden blijven echter bestaan: onafhankelijke bevestiging van de vernietiging en de precieze voorwaarden van het akkoord — waaronder een eventuele losgeldovereenkomst — ontbreken nog.