Canvas im Kreuzfeuer: Datenpannen erschüttern Instructure
US-Abgeordnete fordern Erklärungen: Millionen Schülerdaten kompromittiert.

US-Abgeordnete nehmen Instructure ins Visier, das Unternehmen hinter der weit verbreiteten Bildungssoftware Canvas. Sie wollen Antworten. Vor allem zu wiederholten Datenpannen, die persönliche Daten von Millionen Schülern weltweit gefährdet haben.
Das bringt den US House Homeland Security Committee auf den Plan. Der Ausschussvorsitzende, Rep. Andrew Garbarino, fordert Instructure-CEO Steve Daly auf, zur Handhabung dieser Cyberangriffe Stellung zu nehmen. Dabei unterstützt sogar die Cybersecurity and Infrastructure Security Agency (CISA) die Untersuchungen.
Hardware-Keys und Passwort-Manager, die Security-Profis nutzen.
Die Sicherheitslücken wurden durch genau dieselbe Schwachstelle ausgenutzt. Hacker haben nicht nur sensible Daten gestohlen. Sie haben auch Schul-Login-Seiten verunstaltet. Zweimal. Wie konnte der gleiche Angreifer zweimal in Instructures Systeme eindringen? Genau das wollen die Abgeordneten wissen.
Instructure gibt an, mit den Hackern, bekannt als ShinyHunters, eine Abmachung getroffen zu haben. ShinyHunters sollen angeblich versprochen haben, die gestohlenen Daten zu löschen. Aber zu welchem Preis? Instructure schweigt dazu. Sicherheitsexperten sind sich einig: Hacker zu bezahlen, lädt oft nur zu weiteren Problemen ein. Und wer vertraut schon darauf, dass ein Hacker tatsächlich etwas löscht?
Was die Abgeordneten wissen wollen
- Wie konnten Hacker wiederholt auf Instructures Systeme zugreifen?
- Welche Daten wurden genau kompromittiert?
- Kommuniziert Instructure überhaupt mit CISA? Und werden die Schulen informiert?
Garbarinos Brief kritisiert Instructures verpatzte Reaktion. Systemische Mängel, sagt er. Große. Schulen verlassen sich auf Canvas. Deshalb ist das so wichtig.
Auch Europa schaut hin
Obwohl das momentan vor allem ein US-Problem ist, sollten europäische Schulen, die Canvas nutzen, aufmerksam sein. Die Datenschutz-Grundverordnung (DSGVO) der EU hat strenge Datenschutzregeln. Diese Datenpannen? Könnten große Probleme für die Einhaltung der Vorschriften bedeuten. Und für das Vertrauen. Besonders für amerikanische Softwareunternehmen, die dort verkaufen.
Für Canvas-Nutzer
Wenn Du als Lehrer oder Administrator Canvas nutzt, ist es wichtig, informiert zu bleiben. Hat Deine Schule einen soliden Cyber-Sicherheitsplan? Erhältst Du von Instructure Updates zu ihren Sicherheitsmaßnahmen? Ehrlich gesagt, wenn Du immer noch besorgt bist, schau Dich vielleicht nach Alternativen um.
Noch keine Antworten
- Wird Instructures CEO tatsächlich erscheinen, um auszusagen?
- Wie viel haben sie ShinyHunters gezahlt? Falls überhaupt.
- Welche neuen Sicherheitsmaßnahmen setzt Instructure ein, um zukünftige Datenpannen zu verhindern?
Fazit
Instructures Datenpannen legen gravierende Mängel in der Sicherheit von Bildungstechnologien offen. Online-Lernen ist allgegenwärtig. Gute Sicherheit ist kein Luxus, sondern eine Notwendigkeit. Transparenz. Verantwortung. Besonders, wenn es um Schülerdaten geht. Das brauchen wir.
Mehr aus Security

AI-Driven Cyber Attacks Now Break Defenses in Just 73 Seconds
Anthropic's Mythos AI model is breaching systems in seconds, making faster, smarter cybersecurity responses critical.

Kubernetes Security Workshop: Hands-On Training in June, Sept, Dec 2026
Kubernetes security is critical. A new workshop promises practical skills and expert guidance to defend against evolving threats.

Linux Kernel Vulnerability Sparks 'Copy.Fail' Saga
A Linux kernel issue, dubbed 'Copy.Fail', triggers a series of security exploits and complicates certificate management for D-Trust.

Foxconn Ransomware Hits US Factories, Affects Production
Foxconn's North American factories were hit by ransomware, disrupting production. The attack reportedly involved 8TB of stolen data.
Auch interessant

Gemini AI Headed for Google Maps on CarPlay, Code Suggests
Google Maps on CarPlay might soon get a Gemini AI upgrade, promising more natural voice commands and complex queries. That's what leaked code is telling us.

M5 MacBook Pro Drops $400: Best Prices Yet on Apple Gear
Big news for Apple fans: M5 Pro MacBook models are seeing price cuts up to $400. Even the Apple Watch Series 11 is $130 off. Time to buy?
Google Docs: More Than Just Writing, It's a Workflow Tool
Surprise! Google Docs isn't just for writing anymore. It's quietly become a workflow wizard, streamlining everything from travel plans to project outlines.

Xbox Game Pass China Expansion Rumored: 'Project Saluki' Hints at Custom Game Library
Microsoft's Xbox Game Pass could soon land in China, with 'Project Saluki' pointing to a specially curated game library for the massive market.

AI Boom Drives Memory Chip Prices to Record Highs
The AI-driven memory chip shortage is boosting stocks of chipmakers like Micron and Samsung, but hurting consumer electronics firms like HP and Nintendo.

Tesla Unleashes €213M Giga Berlin Battery Boost, 1,500 New Jobs
Tesla plans to more than double its battery cell production at Giga Berlin, with a €213 million investment and 1,500 new jobs by 2027.