Erasmus University Rotterdam student and staff data stolen in Canvas cyberattack
Hackers stelen gegevens miljoenen studenten via Canvas, nog onduidelijk of EUR is getroffen Bij een cyberaanval op onderwijsplatform Canvas zouden hackers de gegevens van 275 miljoen gebruikers hebben buitgemaakt.
Key points
- Data of Erasmus University Rotterdam students and staff stolen.
- Compromised data includes names, email addresses, student numbers, and messages sent within Canvas.
- The university confirmed the data theft on May 6, 2026.
Connected intelligence
Signal brief
Follow the organization, likely method and potential impact to explore connected Shadow Tier intelligence.
Organization
- Published
- May 6, 2026
- Updated
- Jul 22, 2026
- Confidence
- High
- Evidence
- 3 sources
Structured assessment
Signal analysis
This analysis groups the signal by industry, likely incident action and impacted security area. It helps compare this signal with other published signals without treating the labels as final determinations.
Threat source
Watch internet-facing systems, credential abuse and exploit activity.
- Source type: possible insider or internal misuse
Mentioned entities
Quick context
Questions about this signal
What happened in this signal?
Hackers stelen gegevens miljoenen studenten via Canvas, nog onduidelijk of EUR is getroffen Bij een cyberaanval op onderwijsplatform Canvas zouden hackers de gegevens van 275 miljoen gebruikers hebben buitgemaakt. Ook de Erasmus Universiteit gebruikt het platform, maar het is nog niet bekend of de gegevens van EUR-studenten en -medewerkers zijn gestolen. Bij de aanval zijn wereldwijd gegevens van studenten, docenten en onderwijsmedewerkers buitgemaakt, zoals namen, e-mailadressen, studentnummers en mogelijk privéberichten. Volgens Instructure, het moederbedrijf van Canvas, zijn er geen wachtwoorden, geboortedata, identiteitsbewijzen of bankgegevens gestolen. De universiteit onderzoekt nog of haar systemen zijn getroffen. Instructure heeft inmiddels extra beveiligingsmaatregelen genomen om verdere risico’s te beperken. Hierdoor kunnen tijdelijk kleine verstoringen optreden in Canvas. Studenten hoeven zelf geen actie te ondernemen. Volgens een woordvoerder heeft de EUR geen direct contact met de hackers. Gebruikers zijn maandag per e-mail geïnformeerd over de hack. Zodra er meer duidelijkheid is, worden studenten en medewerkers opnieuw geïnformeerd via MyEUR. Instructure moet uiterlijk woensdag losgeld betalen, anders dreigen de hackers de studentgegevens openbaar te maken. Wereldwijd zouden gegevens van circa 275 miljoen Canvasgebruikers zijn gestolen en zo’n 9000 onderwijsinstellingen zijn mogelijk getroffen. In Nederland maken, naast de Erasmus Universiteit, Fontys Hogescholen, Universiteit Maastricht, Hogeschool Utrecht, Universiteit van Amsterdam, Vrije Universiteit Amsterdam en Universiteit Tilburg gebruik van Canvas. De hackersgroep ShinyHunters heeft de aanval gedaan. De groep was eerder dit jaar ook verantwoordelijk voor een datalek bij Odido, waarbij gegevens van miljoenen Nederlandse klanten werden buitgemaakt. TU Delft gaat geen namen van activisten meer doorspelen aan politie Gegevens van EUR-studenten en -medewerkers gestolen na cyberaanval op Canvas
When was this signal reported?
Shadow Tier lists May 6, 2026 as the signal date.
Which organization is connected to this signal?
Eur is the organization connected to this public signal.
Explore EurWhich impact area is relevant?
This signal is connected to data exposure and breach intelligence based on its reported consequences.
Explore data exposure and breach intelligence