Gå til hovedindhold
Nyhed

CBS-le­ve­ran­dør af læ­rings­plat­form ramt af da­ta­læk

Sy­ste­met Can­vas, som CBS an­ven­der via le­ve­ran­dø­ren In­struc­tu­re, er ble­vet ha­ck­et. Det be­ty­der, at per­so­nop­lys­nin­ger fra stu­de­ren­de og an­sat­te kan være ble­vet stjå­let el­ler kom­met til kend­skab for en uved­kom­men­de ak­tør

Forfatter

As­b­jørn Møl­gaard Sø­ren­sen

CBS er blevet bekendt med, at en navngivet hackergruppe har fået adgang til og har stjålet oplysninger i det system, som vi bruger.

Vores leverandør har fortsat ikke kunnet melde præcist ud om hvilken data, der er tale om. De har dog oplyst, at CBS er omfattet af datalækket. 

Canvas indeholder blandt andet oplysninger som navne, e-mailadresser, studienummer og beskeder sendt mellem studerende og mellem studerende og undervisere.

Systemet er stadig i drift. For en sikkerheds skyld anbefaler vi, at ansatte og studerende nøje overvejer, hvilke oplysninger de udveksler i private beskeder i Canvas.

For nuværende fraråder vi, at der udveksles beskeder med sensitivt eller fortroligt indhold ud fra et forsigtighedsperspektiv.

Vi opfordrer samtidig til øget opmærksomhed over for phishing- og smishing-angreb (hhv. via e-mail og SMS).

CBS er i dialog med vores leverandør for at få afklaret hændelsens omfang og forløb. På nuværende tidspunkt har CBS derfor ikke et fuldt overblik over, hvordan det kunne ske, eller hvilke tiltag leverandøren har iværksat for at begrænse hændelsen eller eventuelle fremtidige hændelser.

CBS forventer løbende at få opdaterede oplysninger fra vores leverandør.

CBS er derudover i tæt dialog med Københavns Universitet, der også bruger Canvas. Platformen bruges af flere tusinde uddannelsesinstitutioner over hele verden.

CBS har i dag anmeldt det formodede datalæk til Datatilsynet.