Säkerhetsincident i lärplattformen Canvas
I helgen skedde ett dataintrång hos vår leverantör Instructure (Canvas) där Studiewebben ligger. Just nu utreder leverantören omfattningen.
Uppdatering 12/05 16:22 Vi har under dagen tagit del av uppgifter om att Instructure, som levererar Canvas, har nått en uppgörelse med den hotaktör som låg bakom attacken. Leverantören uppger att de har vidtagit åtgärder för att begränsa spridningen av den berörda datan.
Södertörns högskola fortsätter att hantera händelsen med försiktighet. Det är fortfarande oklart hur informationen som hotaktören kommit åt har hanterats eller kan komma att hanteras framöver. Vi fortsätter arbeta löpande med att hantera incidenten och genomföra säkerhetsåtgärder.
Uppdatering 11/05 08:00 Efter genomförda säkerhetsåtgärder har krisledningen beslutat att återigen öppna upp för inloggning i Studiewebben. Alla integrationer i Canvas stängdes av i fredags och de slås nu på löpande. Därför kan det ta ett tag innan Studiewebben fungerar helt som vanligt igen. Just nu har vi tekniska problem och därför kan ingen logga in på Studiewebben.
Uppdatering 08/05 11:10: Krisledningen har beslutat att stänga inloggningen till Canvas Studiewebben då ett nytt intrång har skett. Studenter som ska göra inlämningar hänvisas till att kontakta sitt ämne eller sin lärare.
Uppdatering 06/05 10:14 Vi har nu fått information från Instructure att Södertörns högskola är ett av de lärosäten som har drabbats av intrånget. Leverantören arbetar med att ta reda på omfattningen och vilken information det är som har läckt. Södertörns högskola ser allvarligt på situationen och har vidtagit flera åtgärder. Vi har bland annat aktiverat tvåstegsverifiering dagligen för inloggning till Studiewebben. Högskolan har också anmält incidenten till både Integritetsskyddsmyndigheten (IMY) och Myndigheten för civilt försvar.
Ursprunglig nyhet:
I nuläget bedömer leverantören att incidenten är begränsad och de bedriver just nu en utredning tillsammans med externa säkerhetsexperter. I dagsläget vet vi inte om Södertörns högskola är drabbat. Den information som kan ha exponerats omfattar i vissa fall användaruppgifter såsom namn, e-postadress, student-ID samt meddelanden mellan användare i Canvas. Det finns i nuläget inga uppgifter som tyder på att lösenord har påverkats.
Södertörns högskola är i dialog med leverantören Instructure och har funktioner inom IT-säkerhet, informationssäkerhet och dataskydd inkopplade.
Vad kan du göra?
Som en försiktighetsåtgärd rekommenderar vi att du:
- är uppmärksam på misstänkta e-postmeddelanden eller inloggningsförfrågningar
- inte delar dina inloggningsuppgifter
- använder starka och unika lösenord
Sidinformation
- Sidan är uppdaterad
- 2026-06-08
- Avsändare
- Kommunikationsavdelningen