Dataangrep på Canvas

Læringsplattformen Canvas, som brukes av USN og et stort antall universiteter og høyskoler, har vært utsatt for et cyberangrep.

Oppdatert informasjon tirsdag 12. mai:

USN har i dag fått melding fra Instructure, selskapet som eier Canvas, om at de har kommet til enighet med hackerne. Instructure skal ha mottatt bevis på at alle stjålne data er returnert eller slettet, og sier at angriperne ikke lenger truer med å legge opplysninger ut på nett.  

Personopplysninger fra USN var omfattet av datainnbruddet som skjedde 29. april 2026. Nøyaktig hvilke opplysninger fra USN som ble stjålet, og i hvilket omfang, er fortsatt ikke kjent.  

Vi vil fortsette arbeidet med å få klarhet i omfanget av det som har skjedd og vurdere tiltak som kan bedre sikkerheten. Dette skjer i samarbeid med andre universiteter og i dialog med Instructure. 

Vær oppmerksom på svindelforsøk

Du bør fortsatt, som alltid, være oppmerksom på falske e-poster. Vær ekstra forsiktig hvis en e-post ser ut til å være fra en pålitelig avsender, for eksempel en person på USN, en bank eller en offentlig etat. USN, banken din, eller offentlige myndigheter vil aldri be om at du oppgir passord eller bank-ID skriftlig eller muntlig. Vær alltid forsiktig med å åpne lenker du får tilsend. eller klikke på en lenke.   

 

Oppdatert informasjon onsdag 6. mai: 

Instructure har bekreftet at USN er blant institusjonene som er berørt av angrepet. Det innebærer at data om USN-brukere kan bli lekket. 

Publisert tirsdag 5. mai:

Læringsplattformen Canvas, som brukes av USN og et stort antall universiteter og høyskoler, ble fredag utsatt for et cyberangrep. 

Natt til lørdag 2. mai fikk USN melding fra Instructure, selskapet som driver læringsplattformen Canvas, om at plattformen var utsatt for et angrep. Potensielt har navn, e-postadresser, studentnummer og private meldinger mellom brukere blitt lekket. Det er fortsatt ikke bekreftet om USN er blant institusjonene som er rammet.  

Studenter er varslet

Studenter og ansatte på USN ble mandag varslet om den mulige lekkasjen.  

– Vi har informert ansatte og studenter, blant annet for at de skal være ekstra oppmerksomme på falske e-poster relatert til angrepet, sier kommunikasjonsdirektør Reidun Mangrud

Informasjonen vil bli oppdatert når vi får mer informasjon fra Instructure om omfanget av angrepet.  

USN har sendt en foreløpig avviksmelding til Datatilsynet.   

Denne artikkelen vil bli oppdatert når vi får ny informasjon om saken.