Canvas gehackt: zeven Nederlandse universiteiten offline — wat dit betekent voor digitale weerbaarheid in het onderwijs
Op 7 mei 2026 trof een grootschalige cyberaanval het leerplatform Canvas, gebruikt door duizenden onderwijsinstellingen wereldwijd. In Nederland reageerden zeven universiteiten en meerdere hogescholen direct door de toegang tot Canvas te blokkeren. Miljoenen studenten- en docentgegevens zouden zijn buitgemaakt. Voor onderwijsprofessionals is dit een wake-up call over digitale crisisvoorbereiding.
Inhoudsopgave
- Wat er gebeurde
- Impact op Nederlandse instellingen
- Hoe reageerden onderwijsinstellingen?
- Waarom dit belangrijk is voor het onderwijs
- Conclusie
- Bronnen
Wat er gebeurde
De hackersgroep ShinyHunters claimt voor de tweede keer Canvas te hebben gehackt. Op donderdag 7 mei verscheen er een bericht van de groep direct op het scherm van studenten die inlogden op het platform. De hackers stellen meer dan 3,65 terabyte aan persoonsgegevens te hebben gestolen van ruim 9.000 scholen wereldwijd.
De gestolen data zou bestaan uit namen, e-mailadressen, inloggegevens en leerresultaten van studenten, docenten en onderwijsmedewerkers. De groep stelde een deadline van 12 mei 2026: als er dan geen contact is opgenomen om te onderhandelen, dreigen zij de data openbaar te maken.
Impact op Nederlandse instellingen
In Nederland maken zeven universiteiten gebruik van Canvas als primair leerplatform. Alle zeven hebben de toegang tot het platform per direct geblokkeerd. Ook meerdere hogescholen, waaronder Fontys Hogescholen, namen Canvas preventief offline. De Universiteiten van Nederland publiceerden op 8 mei een gezamenlijke update over de stand van zaken.
De Universiteit Twente liet weten dat het onderwijs doorging, zij het via alternatieve kanalen. Andere instellingen zochten noodoplossingen voor tentamens, opdrachten en communicatie met studenten — uitgerekend in een periode vlak voor en tijdens de tentamenperiode.
Meer tips?
Hoe reageerden onderwijsinstellingen?
De respons verschilde per instelling, maar een patroon was zichtbaar: wie een crisisprotocol had, kon snel schakelen. Wie dat niet had, improviseerde. Erasmus Universiteit Rotterdam, de Vrije Universiteit Amsterdam en Fontys waren relatief snel met hun besluit om Canvas offline te halen en studenten te informeren via alternatieve kanalen.
Instellingen zonder duidelijk noodplan voor digitale uitval liepen tegen praktische problemen aan: hoe bereik je studenten als het primaire communicatieplatform niet beschikbaar is? Hoe sla je je leermateriaal elders op? Welke docent weet wat er van hem of haar wordt verwacht?
Waarom dit belangrijk is voor het onderwijs
Dit incident legt een kwetsbaarheid bloot die breder speelt dan de Canvas-hack zelf. Veel onderwijsprofessionals zijn sterk afhankelijk geworden van één platform voor communicatie, lesmateriaal, toetsing en leerlingvolging. Wanneer dat platform wegvalt — door een hack, een storing of een contractbeëindiging — zijn scholen en docenten vaak slecht voorbereid.
De Staat van het Onderwijs 2026, gepubliceerd door de Onderwijsinspectie, constateerde eerder al dat de meeste leraren aangeven niet over voldoende kennis en vaardigheden te beschikken om digitale risico’s te herkennen en te beheersen. Scholen ontberen bovendien veelal een helder beleid rond digitale weerbaarheid.
Voor schoolleiders en onderwijsmanagers is de boodschap duidelijk: digitale crisis- en weerbaarheidsvaardigheden horen thuis in het professionaliseringsbeleid van de school — niet als eenmalige cursus, maar als structureel onderdeel van teamontwikkeling.
Conclusie
De Canvas-hack treft Nederland op een ongelegen moment: midden in de tentamenweken en vlak voor de eindexamenperiode. De directe schade voor individuele studenten en docenten is nog onduidelijk, maar de structurele les is helder. Scholen die investeren in digitale weerbaarheid en heldere crisisprotocollen staan sterker wanneer technologie het laat afweten. Dat begint bij goed opgeleide, digitaal vaardige onderwijsprofessionals.
Bronnen
- NOS — Universiteiten en hogescholen blokkeren studie-app Canvas na hack
- Universiteiten van Nederland — Update 8 mei: hack en datalek Canvas
- Universiteit Twente — Leerplatform Canvas niet beschikbaar, onderwijs gaat door
- Cursor (TU/e) — Student data of millions stolen in Canvas hack
- Rijksoverheid — De Staat van het Onderwijs 2026
- Inspectie van het Onderwijs — Rapport De Staat van het Onderwijs 2026





