Skip to main content
Back to overview
High

Erasmus University Rotterdam student and staff data stolen in Canvas cyberattack

Hackers stelen gegevens miljoenen studenten via Canvas, nog onduidelijk of EUR is getroffen Bij een cyberaanval op onderwijsplatform Canvas zouden hackers de gegevens van 275 miljoen gebruikers hebben buitgemaakt.

Key points

  • Data of Erasmus University Rotterdam students and staff stolen.
  • Compromised data includes names, email addresses, student numbers, and messages sent within Canvas.
  • The university confirmed the data theft on May 6, 2026.

Connected intelligence

Signal brief

Follow the organization, likely method and potential impact to explore connected Shadow Tier intelligence.

02

Likely method

Internal actor · Hacking

Hacking activity

03

Potential impact

Data Exposure

Impact remains under assessment

Published
May 6, 2026
Updated
Jul 22, 2026
Confidence
High
Evidence
3 sources

Structured assessment

Signal analysis

This analysis groups the signal by industry, likely incident action and impacted security area. It helps compare this signal with other published signals without treating the labels as final determinations.

Threat source

Hacking activity

Watch internet-facing systems, credential abuse and exploit activity.

  • Source type: possible insider or internal misuse

Business impact

Potential business exposure
Impact area
Unknown

Mentioned entities

EurErasmus University RotterdamCanvasHackersEURBijOokErasmus UniversiteitEUR-studentenVolgens Instructure

Quick context

Questions about this signal

What happened in this signal?

Hackers stelen gegevens miljoenen studenten via Canvas, nog onduidelijk of EUR is getroffen Bij een cyberaanval op onderwijsplatform Canvas zouden hackers de gegevens van 275 miljoen gebruikers hebben buitgemaakt. Ook de Erasmus Universiteit gebruikt het platform, maar het is nog niet bekend of de gegevens van EUR-studenten en -medewerkers zijn gestolen. Bij de aanval zijn wereldwijd gegevens van studenten, docenten en onderwijsmedewerkers buitgemaakt, zoals namen, e-mailadressen, studentnummers en mogelijk privéberichten. Volgens Instructure, het moederbedrijf van Canvas, zijn er geen wachtwoorden, geboortedata, identiteitsbewijzen of bankgegevens gestolen. De universiteit onderzoekt nog of haar systemen zijn getroffen. Instructure heeft inmiddels extra beveiligingsmaatregelen genomen om verdere risico’s te beperken. Hierdoor kunnen tijdelijk kleine verstoringen optreden in Canvas. Studenten hoeven zelf geen actie te ondernemen. Volgens een woordvoerder heeft de EUR geen direct contact met de hackers. Gebruikers zijn maandag per e-mail geïnformeerd over de hack. Zodra er meer duidelijkheid is, worden studenten en medewerkers opnieuw geïnformeerd via MyEUR. Instructure moet uiterlijk woensdag losgeld betalen, anders dreigen de hackers de studentgegevens openbaar te maken. Wereldwijd zouden gegevens van circa 275 miljoen Canvasgebruikers zijn gestolen en zo’n 9000 onderwijsinstellingen zijn mogelijk getroffen. In Nederland maken, naast de Erasmus Universiteit, Fontys Hogescholen, Universiteit Maastricht, Hogeschool Utrecht, Universiteit van Amsterdam, Vrije Universiteit Amsterdam en Universiteit Tilburg gebruik van Canvas. De hackersgroep ShinyHunters heeft de aanval gedaan. De groep was eerder dit jaar ook verantwoordelijk voor een datalek bij Odido, waarbij gegevens van miljoenen Nederlandse klanten werden buitgemaakt. TU Delft gaat geen namen van activisten meer doorspelen aan politie Gegevens van EUR-studenten en -medewerkers gestolen na cyberaanval op Canvas

When was this signal reported?

Shadow Tier lists May 6, 2026 as the signal date.

Which organization is connected to this signal?

Eur is the organization connected to this public signal.

Explore Eur
Which impact area is relevant?

This signal is connected to data exposure and breach intelligence based on its reported consequences.

Explore data exposure and breach intelligence