MF rammet av datainnbrudd hos Canvas
Instructure, som leverer læringsplattformen Canvas til mange norske utdanningsinstitusjoner, ble utsatt for et målrettet cyberangrep i perioden 25.–30. april 2026. Angrepet ble oppdaget 29. april.
MF kjøper Canvas gjennom Sikt (tjenesteleverandør til kunnskapssektoren). Nesten alle høgskoler og universiteter i Norge bruker Canvas.
Instructure har avdekket at en kriminell aktør har kopiert personopplysninger fra et system hos dem, hentet ut informasjon og krever løsepenger. Instructure har nå bekreftet at også MF vitenskapelig høyskoles data er omfattet av angrepet.
Informasjonen inkluderer:
- Navn
- E-postadresse
- Studentidentifikasjonsnumre
- Meldinger mellom brukere i Canvas
MF har varslet Datatilsynet om dette.
MF overfører minst mulig personopplysninger til Canvas, så passord, personnr. ol. finnes ikke i Canvas og er ikke berørt.
Noe er fortsatt uavklart, Instructure etterforsker fremdeles, og tar situasjonen alvorlig. Sikkerhetshullet hos dem er lukket. De har varslet FBI, CISA og politi internasjonalt. Instructure er basert i USA men har kunder berørt over hele verden.
Sikt oppdaterer informasjon om hendelsen på sine nettsider:
Hvilke konsekvenser kan det ha for deg?
Det viktigste du skal være oppmerksom på er økt risiko for phishing og trusler.
MF ber derfor alle våre nåværende og tidligere Canvas brukere være særlig oppmerksomme på mulige forsøk på phishing og svindelforsøk den kommende tiden, da informasjon fra bruddet kan misbrukes til dette formålet. Typiske eksempler er overbevisende falske meldinger fra Canvas, MF, Sikt eller Feide. Målet vil kunne være å lure deg til å oppgi passordet ditt på en falsk innloggingsside.
Hvis du har sendt eller mottatt meldinger via “Canvas Innboks”, kan innholdet i disse også være på avveie. Hvis du har delt sensitiv informasjon der, bør du være klar over dette.
Hva bør du gjøre?
- Vær ekstra kritisk til e-poster og meldinger som ber deg logge inn med Feide eller oppgi passord, særlig de neste ukene.
- Sjekk alltid avsenderadresse og lenker før du klikker. Gå heller direkte til kjente nettsider via egne bokmerker.
- Hvis du er i tvil om en henvendelse er ekte, kontakt it@mf.no
Hva har MF gjort?
- Vi har varslet Datatilsynet om hendelsen.
- Vi følger opp Instructure og Sikt aktivt for å få mer detaljert informasjon, og holder deg oppdatert.
- Overvåker aktivitetslogger
- Vi har ikke og kommer ikke til å betale løsepenger til kriminelle
- Instructure har rotert nøkler og gjort andre tiltak for å begrense nye angrep
Spørsmål?
Har du spørsmål, kan du kontakte: