Skip to main content
Back to overview
High

Tilburg University affected by Canvas data leak

Datalek bij ontwikkelaar Canvas treft ook Tilburg University Op 4 mei is een beveiligingsincident gemeld bij de ontwikkelaar van Canvas, Instructure.

Key points

  • Data of Tilburg University students and staff affected by the Canvas data leak.
  • The security incident at Instructure was reported on May 4, 2026.
  • Tilburg University confirmed its impact on May 6, 2026.

Connected intelligence

Signal brief

Follow the organization, likely method and potential impact to explore connected Shadow Tier intelligence.

02

Likely method

Phishing Social Engineering

Threat source not confirmed

03

Potential impact

Data Exposure

Confidentiality

Published
May 6, 2026
Updated
Jul 22, 2026
Confidence
High
Evidence
6 sources

Structured assessment

Signal analysis

This analysis groups the signal by industry, likely incident action and impacted security area. It helps compare this signal with other published signals without treating the labels as final determinations.

Threat source

Threat source not confirmed

Watch phishing, executive impersonation and account-takeover exposure.

Business impact

Potential fraud or account takeover risk
Impact area
Confidentiality
Likely asset
User or customer data

Mentioned entities

TilburguniversityData DisclosureTilburg UniversityCanvasDatalekTilburg University OpInstructure. InstructureUpdateLeesUniversiteiten

Quick context

Questions about this signal

What happened in this signal?

Datalek bij ontwikkelaar Canvas treft ook Tilburg University Op 4 mei is een beveiligingsincident gemeld bij de ontwikkelaar van Canvas, Instructure. Instructure heeft bevestigd dat ook gegevens van studenten en medewerkers van Tilburg University zijn getroffen. In dit bericht lees je wat dit voor jou betekent. Update: Lees meer op de website van de Universiteiten van Nederland: Stand van zaken datalek leverancier onderwijssoftware Canvas Instructure heeft gemeld dat er sprake is geweest van ongeautoriseerde toegang tot een deel van hun systemen. De volgende gegevens zijn volgens hen buitgemaakt: Er zijn geen signalen dat overige persoonlijke of financiële informatie is gestolen. De genoemde gegevens kunnen worden gebruikt voor phishing mails. We vragen daarom om extra alert te zijn op verdachte berichten, bijvoorbeeld e-mails die onverwacht binnenkomen of vragen om persoonlijke gegevens. Wees altijd oplettend wanneer je e-mails ontvangt. Kijk eerst naar de afzender voordat je een e-mail beantwoordt of bijlage opent. Outlook geeft een melding als een e-mail afkomstig is van buiten onze organisatie. Het is goed om te weten dat inloggen en het gebruik van Canvas veilig blijft. Wachtwoorden zijn geen onderdeel van het datalek. Daarnaast gebruikt Tilburg University extra beveiliging via multi-factor authentication (MFA). Alle studenten en medewerkers zijn inmiddels op de hoogte gesteld. We houden de situatie nauwlettend in de gaten en werken samen met SURFcert en Universiteiten van Nederland voor het monitoren van het incident. We blijven updates geven zodra er meer informatie beschikbaar is. Ontvang je een verdacht of onverwacht bericht? Of twijfel je over een e-mail? Neem dan contact op met IT Support via [email protected] . Heb je zorgen of behoefte om hierover in gesprek te gaan? Stuur dan een mail naar [email protected] voor ondersteuning en advies.

When was this signal reported?

Shadow Tier lists May 6, 2026 as the signal date.

Which organization is connected to this signal?

Tilburguniversity is the organization connected to this public signal.

Explore Tilburguniversity
Which attack pattern is relevant?

This signal is connected to phishing and social-engineering intelligence based on its reported incident context.

Explore phishing and social-engineering intelligence
Which impact area is relevant?

This signal is connected to data exposure and breach intelligence based on its reported consequences.

Explore data exposure and breach intelligence