Tímasetning Canvas-árásarinnar engin tilviljun Lovísa Arnardóttir skrifar 28. maí 2026 21:02 Margrét Sigrún Sigurðardóttir, sviðsstjóri kennslusviðs hjá HÍ, segir ögn óþægilegt að lausnargjaldið hafi verið greitt. Kristinn Ingvarsson/HÍ Sviðsstjóri kennslusviðs Háskóla Íslands segir háskólann mjög meðvitaðan um að tryggja þurfi gögn nemenda. Búið sé að yfirfara kerfi og tengingar í kjölfar alþjóðlegrar netárásar netþrjóta á Canvas í upphafi maímánaðar. Canvas, námsumsjónarkerfi í eigu Instructor, lá niðri í upphafi maímánaðar vegna árása ShinyHunters, hóps netþrjóta, sem höfðu gefið frest til 12. maí til að greiða lausnargjald, annars yrði gögnunum lekið. Árásin var alþjóðleg og voru gögn um níu þúsund skóla og 275 milljón einstaklinga undir í árásinni. Instructure, móðurfyrirtæki Canvas, greiddi að endingu lausnargjald og fékk þannig gögnin leyst úr haldi. Ekki hefur verið gefið upp hversu hátt gjaldið var. „Tæknifólkið hjá okkur var farið að gruna að þeir hefðu borgað því að Instructure var dottið út af síðunni hjá ShinyHunters. En það var ekki staðfest fyrr en 12. maí að þeir hefðu greitt og þá í raun og veru er allt sem við vorum búin að undirbúa okkur undir, að síðan gæti farið aftur niður þarna að kvöldi tólfta, það bara fellur út og við höldum áfram eins og venjulega,“ segir Margrét Sigrún Sigurðardóttir, sviðstjóri kennslusviðs Háskóla Íslands. Háskólinn hafði fyrir það hvatt nemendur til að sækja sín gögn. Enn hafi einhverjir átt eftir að þreyta sjúkra- og endurtökupróf. „Þannig að ég hvatti fólk til að sækja gögnin. Kennarar brugðust margir við með því að setja inn einkunnir fyrr heldur en þeir hefðu hugsanlega gert, bara flýttu sér að klára til þess að lenda ekki í vandræðum. Þannig að þetta var í rauninni fyrirbyggjandi af því við áttum alveg eins von á því að þeir myndu gera aðra atlögu þarna þegar fresturinn rann út.“ Margrét segir tímasetninguna á árásinni alls ekki tilviljanakennda. Það hafi verið lokapróf um allan heim og meira og minna um öll Bandaríkin. Sumir í prófi þegar árásin átti sér stað „Bandaríkin eru náttúrulega stærsti markaðurinn. Fyrirtækið er skráð í kauphöll í Bandaríkjunum, skráð á markaði í Bandaríkjunum. Þannig að þetta var alveg örugglega ekki tilviljun, þessi tímasetning,“ segir hún og heldur áfram: „Ég veit til þess að í mörgum bandarískum háskólum voru nemendur hreinlega í miðju prófi inni í Canvas þegar lokunin varð. Þannig að við sluppum kannski þokkalega við að vera á öðrum tíma, þetta er ekki að degi til hjá okkur.“ Margrét segist sem dæmi hafa verið á ráðstefnu í síðustu viku með erlendum háskólum og þar hafi árásin verið nokkuð rædd. „Í mörgum háskólum hafði enginn orðið var við að kerfið væri niðri vegna þess að það var bara um nótt. Í Evrópu. Það fer niður þarna klukkan níu, rétt rúmlega níu hjá okkur, það er þá klukkan ellefu í Evrópu. Þannig að ég held að við höfum sloppið vel miðað við bandaríska háskóla.“ Auk þess sé HÍ ekki með alla nemendasýslu inni í Canvas eins og margir aðrir háskólar. „Þannig að það var meira ógnvekjandi fyrir þá háskóla að eiga þetta yfir höfði sér þarna aftur 12. maí og vita þá ekki hvort þeir kæmust lengra inn, hvort þeir myndu ná fleiri gögnum.“ Í flestum tilfellum sé það svo þannig að þegar fyrirtæki lendi í slíkri árás spýti það vel í öryggismálin og því ætti Canvas að vera vel öruggt núna. „En ég verð að viðurkenna að mér finnst pínu óþægilegt að þeir hafi sett þetta fordæmi að borga, hvort það verði þá fleiri sem reyni að fylgja í kjölfarið.“ Eftir árásina hafi háskólinn uppfært öll sín kerfi og tengingar á milli forrita. Auk þess séu þau alltaf með plan B, að fara aftur í ugluna, þótt það sé ekki ákjósanlegt. Geta farið aftur í Ugluna „Við getum farið aftur í Ugluna eins og hún var áður en við tókum upp Canvas. Það er ekki æskilegt, það er svona neyðarráðstöfun sem að yrði kannski svolítið á pari við það þegar við fórum í neyðarfjarkennslu í Covid. Þá er það svona ákveðinn öryggisventill hjá okkur. Það er ekki æskilegt að fara til baka í það en við getum gert það og svo erum við bara að skoða hvaða möguleika við höfum ef svona mál kemur upp aftur.“ Hún segist fegin að ekki hafi orðið stórir eftirmálar af þessu máli. Það séu mikið af gögnum um nemendur inni á Uglu og þau taki það mjög alvarlega. „Við erum að vinna í þessum málum og erum náttúrulega mjög meðvituð um það að það vill enginn að upplýsingar um nám og námsframvindu leki á netið. Þannig að við gerum allt sem við getum til þess að tryggja öryggi nemenda, en í þessu tilfelli var ekkert sem við gátum gert, sem var náttúrulega bara ofboðslega erfið staða að vera í.“ Netglæpir Háskólar Lögreglumál Mest lesið „Verulega áhugaverður fávitaskapur“ Innlent Hópur fólks hafi setið um matinn í frískápnum Innlent Sigldu af stað með mótmælandann um borð Innlent „Þetta er eitthvert langsóttasta bull sem ég hef heyrt“ Innlent „Ég veit ekki hvað annað ég get gert til að hjálpa hvölunum“ Innlent Slagsmál brutust út eftir árekstur Innlent Bein útsending frá Hvalfirði Innlent Ein stærsta drónaárásin á Rússland frá upphafi stríðsins Erlent Systir Ming Ting: Catherine „ekki sjálfstæð“ Innlent Hyggjast sekta leigusala sem skrá ekki samninga Innlent Fleiri fréttir „Sjaldan verið jafn góður tími og núna fyrir kaupendur“ Bein útsending frá Hvalfirði Í haldi lögreglu eftir fjölskylduerjur í Garðabæ Vilja veita nítján manns ríkisborgararétt Lögregla varar við svikahrappi í Árbæ Í beinni frá Hvalfirði: Mótmælandi enn í hvalbát Handtekin á leið úr landi með ríflega hundrað fuglsegg og lifandi unga Sigldu af stað með mótmælandann um borð Vilja segja „já til að sjá“ „Þetta er eitthvert langsóttasta bull sem ég hef heyrt“ Annmarkar á fleiri en einu stigi málsins Landsréttur sýknar Sindra og Ísidór af hryðjuverkaákæru „Ég veit ekki hvað annað ég get gert til að hjálpa hvölunum“ Systir Ming Ting: Catherine „ekki sjálfstæð“ „Þurfum að passa okkur að vera ekki einföld“ Ekki hafi verið ásetningur um að bana sambýliskonunni Klórför eins og þegar fólk „reynir að losa sig úr kyrkingunni“ Hyggjast sekta leigusala sem skrá ekki samninga Jón Björn ráðinn sveitarstjóri Þingmenn beðnir um að vera á tánum og tímamót í golfsögu Íslendinga nálgast Mótmælendur ekki kærðir eftir truflun á þingfundi Jón Magnús frá Ölmu og aftur á spítalann Hópur fólks hafi setið um matinn í frískápnum Bein útsending: Samtal um þjóðaröryggi – Lýðræði á tímum upplýsingaóreiðu Myndaveisla: Norðlendingar fögnuðu á 17. júní „Verulega áhugaverður fávitaskapur“ Myndaveisla: Þjóðhátíðardagur Íslendinga haldinn hátíðlegur Slagsmál brutust út eftir árekstur Rubio óskar Íslendingum til hamingju með daginn Þessi fjórtán voru sæmd fálkaorðunni Sjá meira
Canvas, námsumsjónarkerfi í eigu Instructor, lá niðri í upphafi maímánaðar vegna árása ShinyHunters, hóps netþrjóta, sem höfðu gefið frest til 12. maí til að greiða lausnargjald, annars yrði gögnunum lekið. Árásin var alþjóðleg og voru gögn um níu þúsund skóla og 275 milljón einstaklinga undir í árásinni. Instructure, móðurfyrirtæki Canvas, greiddi að endingu lausnargjald og fékk þannig gögnin leyst úr haldi. Ekki hefur verið gefið upp hversu hátt gjaldið var. „Tæknifólkið hjá okkur var farið að gruna að þeir hefðu borgað því að Instructure var dottið út af síðunni hjá ShinyHunters. En það var ekki staðfest fyrr en 12. maí að þeir hefðu greitt og þá í raun og veru er allt sem við vorum búin að undirbúa okkur undir, að síðan gæti farið aftur niður þarna að kvöldi tólfta, það bara fellur út og við höldum áfram eins og venjulega,“ segir Margrét Sigrún Sigurðardóttir, sviðstjóri kennslusviðs Háskóla Íslands. Háskólinn hafði fyrir það hvatt nemendur til að sækja sín gögn. Enn hafi einhverjir átt eftir að þreyta sjúkra- og endurtökupróf. „Þannig að ég hvatti fólk til að sækja gögnin. Kennarar brugðust margir við með því að setja inn einkunnir fyrr heldur en þeir hefðu hugsanlega gert, bara flýttu sér að klára til þess að lenda ekki í vandræðum. Þannig að þetta var í rauninni fyrirbyggjandi af því við áttum alveg eins von á því að þeir myndu gera aðra atlögu þarna þegar fresturinn rann út.“ Margrét segir tímasetninguna á árásinni alls ekki tilviljanakennda. Það hafi verið lokapróf um allan heim og meira og minna um öll Bandaríkin. Sumir í prófi þegar árásin átti sér stað „Bandaríkin eru náttúrulega stærsti markaðurinn. Fyrirtækið er skráð í kauphöll í Bandaríkjunum, skráð á markaði í Bandaríkjunum. Þannig að þetta var alveg örugglega ekki tilviljun, þessi tímasetning,“ segir hún og heldur áfram: „Ég veit til þess að í mörgum bandarískum háskólum voru nemendur hreinlega í miðju prófi inni í Canvas þegar lokunin varð. Þannig að við sluppum kannski þokkalega við að vera á öðrum tíma, þetta er ekki að degi til hjá okkur.“ Margrét segist sem dæmi hafa verið á ráðstefnu í síðustu viku með erlendum háskólum og þar hafi árásin verið nokkuð rædd. „Í mörgum háskólum hafði enginn orðið var við að kerfið væri niðri vegna þess að það var bara um nótt. Í Evrópu. Það fer niður þarna klukkan níu, rétt rúmlega níu hjá okkur, það er þá klukkan ellefu í Evrópu. Þannig að ég held að við höfum sloppið vel miðað við bandaríska háskóla.“ Auk þess sé HÍ ekki með alla nemendasýslu inni í Canvas eins og margir aðrir háskólar. „Þannig að það var meira ógnvekjandi fyrir þá háskóla að eiga þetta yfir höfði sér þarna aftur 12. maí og vita þá ekki hvort þeir kæmust lengra inn, hvort þeir myndu ná fleiri gögnum.“ Í flestum tilfellum sé það svo þannig að þegar fyrirtæki lendi í slíkri árás spýti það vel í öryggismálin og því ætti Canvas að vera vel öruggt núna. „En ég verð að viðurkenna að mér finnst pínu óþægilegt að þeir hafi sett þetta fordæmi að borga, hvort það verði þá fleiri sem reyni að fylgja í kjölfarið.“ Eftir árásina hafi háskólinn uppfært öll sín kerfi og tengingar á milli forrita. Auk þess séu þau alltaf með plan B, að fara aftur í ugluna, þótt það sé ekki ákjósanlegt. Geta farið aftur í Ugluna „Við getum farið aftur í Ugluna eins og hún var áður en við tókum upp Canvas. Það er ekki æskilegt, það er svona neyðarráðstöfun sem að yrði kannski svolítið á pari við það þegar við fórum í neyðarfjarkennslu í Covid. Þá er það svona ákveðinn öryggisventill hjá okkur. Það er ekki æskilegt að fara til baka í það en við getum gert það og svo erum við bara að skoða hvaða möguleika við höfum ef svona mál kemur upp aftur.“ Hún segist fegin að ekki hafi orðið stórir eftirmálar af þessu máli. Það séu mikið af gögnum um nemendur inni á Uglu og þau taki það mjög alvarlega. „Við erum að vinna í þessum málum og erum náttúrulega mjög meðvituð um það að það vill enginn að upplýsingar um nám og námsframvindu leki á netið. Þannig að við gerum allt sem við getum til þess að tryggja öryggi nemenda, en í þessu tilfelli var ekkert sem við gátum gert, sem var náttúrulega bara ofboðslega erfið staða að vera í.“
Netglæpir Háskólar Lögreglumál Mest lesið „Verulega áhugaverður fávitaskapur“ Innlent Hópur fólks hafi setið um matinn í frískápnum Innlent Sigldu af stað með mótmælandann um borð Innlent „Þetta er eitthvert langsóttasta bull sem ég hef heyrt“ Innlent „Ég veit ekki hvað annað ég get gert til að hjálpa hvölunum“ Innlent Slagsmál brutust út eftir árekstur Innlent Bein útsending frá Hvalfirði Innlent Ein stærsta drónaárásin á Rússland frá upphafi stríðsins Erlent Systir Ming Ting: Catherine „ekki sjálfstæð“ Innlent Hyggjast sekta leigusala sem skrá ekki samninga Innlent Fleiri fréttir „Sjaldan verið jafn góður tími og núna fyrir kaupendur“ Bein útsending frá Hvalfirði Í haldi lögreglu eftir fjölskylduerjur í Garðabæ Vilja veita nítján manns ríkisborgararétt Lögregla varar við svikahrappi í Árbæ Í beinni frá Hvalfirði: Mótmælandi enn í hvalbát Handtekin á leið úr landi með ríflega hundrað fuglsegg og lifandi unga Sigldu af stað með mótmælandann um borð Vilja segja „já til að sjá“ „Þetta er eitthvert langsóttasta bull sem ég hef heyrt“ Annmarkar á fleiri en einu stigi málsins Landsréttur sýknar Sindra og Ísidór af hryðjuverkaákæru „Ég veit ekki hvað annað ég get gert til að hjálpa hvölunum“ Systir Ming Ting: Catherine „ekki sjálfstæð“ „Þurfum að passa okkur að vera ekki einföld“ Ekki hafi verið ásetningur um að bana sambýliskonunni Klórför eins og þegar fólk „reynir að losa sig úr kyrkingunni“ Hyggjast sekta leigusala sem skrá ekki samninga Jón Björn ráðinn sveitarstjóri Þingmenn beðnir um að vera á tánum og tímamót í golfsögu Íslendinga nálgast Mótmælendur ekki kærðir eftir truflun á þingfundi Jón Magnús frá Ölmu og aftur á spítalann Hópur fólks hafi setið um matinn í frískápnum Bein útsending: Samtal um þjóðaröryggi – Lýðræði á tímum upplýsingaóreiðu Myndaveisla: Norðlendingar fögnuðu á 17. júní „Verulega áhugaverður fávitaskapur“ Myndaveisla: Þjóðhátíðardagur Íslendinga haldinn hátíðlegur Slagsmál brutust út eftir árekstur Rubio óskar Íslendingum til hamingju með daginn Þessi fjórtán voru sæmd fálkaorðunni Sjá meira