Datainnbrudd i læringsplattform – kan berøre skole i Ålesund
Foresatte ved Akademiet er onsdag informert om et mulig datainnbrudd i læringsplattformen Canvas.
Ifølge informasjon sendt ut fra skolen natt til onsdag 6. mai, opplyser leverandøren av systemet, Instructure, at de har vært utsatt for et alvorlig dataangrep. Uvedkommende kan ha fått tilgang til brukerdata. Akademiet er blant virksomhetene som kan være berørt.
Det er foreløpig uklart hvor omfattende hendelsen er, men skolen opplyser at personopplysninger som navn, e-postadresse, telefonnummer og bruker-ID kan være eksponert. Akademiet bruker fødselsnummer som identifikator i systemet, og det er ikke avklart om disse opplysningene også er rammet.
– Vi har foreløpig begrenset informasjon og avventer nærmere avklaringer, opplyser skolen.
Datatilsynet er varslet om hendelsen, og Akademiet opplyser at de følger situasjonen tett i dialog med leverandøren.
Ikke skolens hovedsystem
– Vi er et samfunn som er helt avhengig av digitale løsninger, sier rektor Marius Heltne ved Akademiet i Ålesund.
Han forklarer samtidig at systemet som er rammet ikke er skolens viktigste administrative løsning.
– Dette er et system som benyttes for fagstoff og undervisning. Vi har egne systemer for karakterer, fravær og mer sensitiv elevinformasjon, sier Heltne.
Rektoren sier det foreløpig er usikkert hvilke konsekvenser hendelsen vil få.
– Vi vet ikke omfanget ennå, så det er vanskelig å si hvilke konsekvenser dette får. Men vi synes selvfølgelig det er kjedelig, sier han.
Risiko for svindelforsøk
Samtidig advares foresatte og elever mot økt risiko for svindelforsøk. Dersom data har kommet på avveie, kan dette bli brukt til å sende troverdige e-poster eller meldinger.
– Vær ekstra oppmerksom på henvendelser du ikke forventer, og ikke oppgi passord eller sensitiv informasjon, heter det i meldingen fra skolen.
Skolen understreker at passord ikke er lagret i Canvas, og at pålogging via Office 365 og Feide ikke skal være berørt.
Akademiet opplyser at de vil komme med mer informasjon så snart de får en bedre oversikt over omfanget av hendelsen.
Råd til elever:
- Akademiet opplyser at største risikoen nå er målrettet svindel (phishing). Dersom angripere har fått tilgang til data, kan disse brukes til å lage troverdige henvendelser.
- Vær ekstra oppmerksom på e-poster, SMS eller telefonhenvendelser du ikke forventer
- Ikke oppgi passord eller sensitiv informasjon
- Sjekk avsenderadresse nøye – ikke stol kun på visningsnavn
- Ikke klikk på lenker i mistenkelige meldinger – gå direkte til kjente nettsider
- Vær skeptisk til henvendelser som skaper hastverk eller press
- Husk at Akademiet aldri vil be deg om passord via e-post


