Anmelden
Ausgabe von 20:00 CETSamstag, 8. August 2026
320 Quellen · 17 Sprachen94 Briefings heute
Justiz & RechtDienstag, 12. Mai 2026

Canvas-Hersteller zahlt Lösegeld: Hacker geben gestohlene Daten zurück

Nach einer massiven Cyberattacke auf die Lernplattform Canvas einigte sich Instructure mit den Erpressern. Die Daten von Millionen Nutzern sollen gelöscht sein. Experten zweifeln.

Der Betreiber der weltweit verbreiteten Lernplattform Canvas, das US-Unternehmen Instructure, hat mit der Hackergruppe ShinyHunters eine Vereinbarung getroffen, die gestohlenen Daten zu löschen und nicht zu veröffentlichen. Die Angreifer hatten knapp 3,5 Terabyte an persönlichen Daten von schätzungsweise 275 Millionen Personen erbeutet, darunter Studierende, Lehrkräfte und Verwaltungsangestellte. Betroffen waren rund 9000 Bildungseinrichtungen in Nordamerika, Australien, Grossbritannien, Hongkong und Schweden – ein Vorfall ohne Beispiel im Bildungssektor. Instructure bestätigte die Einigung, ohne eine Zahlung explizit zu nennen; aus mehreren Quellen geht jedoch hervor, dass ein Lösegeld geflossen sein dürfte.

Aus Sicht der betroffenen Hochschulen überwiegt die Skepsis. Die Pressestelle der Technischen Universität Chalmers in Göteborg etwa wies darauf hin, dass man kriminellen Akteuren keine Zusicherungen abnehmen könne. Auch in Deutschland, Österreich und der Schweiz, wo Canvas an vielen Universitäten im Einsatz ist, dürfte die Nachricht Beunruhigung auslösen. Das Bundesamt für Sicherheit in der Informationstechnik und andere Strafverfolgungsbehörden raten grundsätzlich davon ab, Erpressungsforderungen nachzukommen, da dies künftige Angriffe befeuere. Instructure hingegen sah sich offenbar in der Verantwortung, einen noch grösseren Schaden für die betroffenen Institutionen und deren Angehörige abzuwenden.

Die Entscheidung des Unternehmens offenbart ein grundlegendes Dilemma zwischen kurzfristiger Schadensbegrenzung und langfristiger Abschreckung. Während die Hackergruppe das Lösegeld in der Kryptowährung Monero gefordert und das Datenleck auf ihren Darknet-Seiten inzwischen entfernt haben soll, bleibt unklar, ob die Daten tatsächlich unwiderruflich gelöscht wurden. Die Erfahrung mit ähnlichen Fällen zeigt, dass Sicherungskopien oft zurückbehalten oder weiterverkauft werden. Instructure reagierte mit dem Versprechen, die Sicherheitsarchitektur von Canvas zu überprüfen und in den kommenden Tagen in einer Webinaren zu erläutern.

Für die Hochschullandschaft bedeutet der Vorfall einen Weckruf. Der Angriff traf nicht nur die IT-Infrastruktur, sondern untergrub auch das Vertrauen in die digitale Lehre, die während der Pandemie sprunghaft ausgebaut wurde. In Deutschland und Österreich dürften die Aufsichtsbehörden nun verstärkt prüfen, ob die eingesetzten Plattformen den Datenschutzanforderungen genügen. Die Frage, ob Unternehmen wie Instructure ihrer Sorgfaltspflicht nachgekommen sind und ob Zahlungen an Erpresser als legitimes Kriseninstrument gelten können, wird die Diskussion um Cybersicherheit im Bildungssektor noch lange begleiten.

Divergenz — wer erzählt sie wie
24%Niedrig
3 Blöcke · Positionen von −0.50 bis +0.10
KritischWohlwollend
ATLEURCIN
Abweichung zwischen Presseblöcken
Atlantische / angloamerikanische Presse−0.20neutral
Kontinentaleuropäische Presse−0.50critical
Chinesische Presse+0.10neutral
Atlantische / angloamerikanische Presse−0.20

Die atlantische Presse stellt die Vereinbarung als pragmatische Schadensbegrenzung dar und betont, dass das Unternehmen ein Lösegeld zahlte, um die gestohlenen Daten zurückzubekommen. Der Fokus liegt auf dem globalen Ausmaß des Vorfalls und künftigen Sicherheitsmaßnahmen, mit einem sachlichen und distanzierten Ton.

PragmatismusDistanz
Kontinentaleuropäische Presse−0.50

Die nordische Presse äußert starke Skepsis gegenüber der Vereinbarung und zitiert Universitäten wie Chalmers, die den Versprechungen der Hacker misstrauen. Der Ton ist kritisch und alarmiert, mit Betonung der Verwundbarkeit von Bildungseinrichtungen und der mangelnden Transparenz bezüglich der Lösegeldzahlung.

SkepsisAlarm
Chinesische Presse+0.10

Die chinesische Presse berichtet sachlich und neutral über die Vereinbarung und erwähnt speziell die Zahl der betroffenen Nutzer in Hongkong. Der Fokus liegt auf der technischen Lösung und künftigen Maßnahmen zur Systemhärtung, ohne alarmistische oder kritische Töne.

DistanzPragmatismus
Aktuell
Vier Tote bei Hubschrauberabsturz in Rio de Janeiro – Opfer identifiziert·Messerangriffe in Rotterdam: Polizei nimmt 26-Jährigen fest·Ariana Grande kündigt Auszeit an: „Grenzen müssen gesetzt werden“·US-Senat verabschiedet Übergangshaushalt zur Abwendung eines Government Shutdowns·Sam Altman: KI macht Arbeit intensiver statt kürzer, Unternehmen sparen Milliarden·Washington wirft Peking Destabilisierung durch Naturschutzgebiet am Scarborough-Riff vor·Mord an Dr. Victoria Mutiso: Polizisten soll Auftragsmord in Millionenhöhe versprochen worden sein·Algeriens Fußballerinnen qualifizieren sich erstmals für WM und Afrika-Cup-Halbfinale mit 2:1 gegen die Elfenbeinküste·Vier Tote bei Hubschrauberabsturz in Rio de Janeiro – Opfer identifiziert·Messerangriffe in Rotterdam: Polizei nimmt 26-Jährigen fest·Ariana Grande kündigt Auszeit an: „Grenzen müssen gesetzt werden“·US-Senat verabschiedet Übergangshaushalt zur Abwendung eines Government Shutdowns·Sam Altman: KI macht Arbeit intensiver statt kürzer, Unternehmen sparen Milliarden·Washington wirft Peking Destabilisierung durch Naturschutzgebiet am Scarborough-Riff vor·Mord an Dr. Victoria Mutiso: Polizisten soll Auftragsmord in Millionenhöhe versprochen worden sein·Algeriens Fußballerinnen qualifizieren sich erstmals für WM und Afrika-Cup-Halbfinale mit 2:1 gegen die Elfenbeinküste·
Akt. 10:123 Sprachen · 8 Quellen
8 Quellen|3 Sprachen|2 Min. Lesezeit
Dienstag, 12. Mai 2026

Canvas-Hersteller zahlt Lösegeld: Hacker geben gestohlene Daten zurück

Nach einer massiven Cyberattacke auf die Lernplattform Canvas einigte sich Instructure mit den Erpressern. Die Daten von Millionen Nutzern sollen gelöscht sein. Experten zweifeln.

Der Betreiber der weltweit verbreiteten Lernplattform Canvas, das US-Unternehmen Instructure, hat mit der Hackergruppe ShinyHunters eine Vereinbarung getroffen, die gestohlenen Daten zu löschen und nicht zu veröffentlichen. Die Angreifer hatten knapp 3,5 Terabyte an persönlichen Daten von schätzungsweise 275 Millionen Personen erbeutet, darunter Studierende, Lehrkräfte und Verwaltungsangestellte. Betroffen waren rund 9000 Bildungseinrichtungen in Nordamerika, Australien, Grossbritannien, Hongkong und Schweden – ein Vorfall ohne Beispiel im Bildungssektor. Instructure bestätigte die Einigung, ohne eine Zahlung explizit zu nennen; aus mehreren Quellen geht jedoch hervor, dass ein Lösegeld geflossen sein dürfte.

Aus Sicht der betroffenen Hochschulen überwiegt die Skepsis. Die Pressestelle der Technischen Universität Chalmers in Göteborg etwa wies darauf hin, dass man kriminellen Akteuren keine Zusicherungen abnehmen könne. Auch in Deutschland, Österreich und der Schweiz, wo Canvas an vielen Universitäten im Einsatz ist, dürfte die Nachricht Beunruhigung auslösen. Das Bundesamt für Sicherheit in der Informationstechnik und andere Strafverfolgungsbehörden raten grundsätzlich davon ab, Erpressungsforderungen nachzukommen, da dies künftige Angriffe befeuere. Instructure hingegen sah sich offenbar in der Verantwortung, einen noch grösseren Schaden für die betroffenen Institutionen und deren Angehörige abzuwenden.

Die Entscheidung des Unternehmens offenbart ein grundlegendes Dilemma zwischen kurzfristiger Schadensbegrenzung und langfristiger Abschreckung. Während die Hackergruppe das Lösegeld in der Kryptowährung Monero gefordert und das Datenleck auf ihren Darknet-Seiten inzwischen entfernt haben soll, bleibt unklar, ob die Daten tatsächlich unwiderruflich gelöscht wurden. Die Erfahrung mit ähnlichen Fällen zeigt, dass Sicherungskopien oft zurückbehalten oder weiterverkauft werden. Instructure reagierte mit dem Versprechen, die Sicherheitsarchitektur von Canvas zu überprüfen und in den kommenden Tagen in einer Webinaren zu erläutern.

Für die Hochschullandschaft bedeutet der Vorfall einen Weckruf. Der Angriff traf nicht nur die IT-Infrastruktur, sondern untergrub auch das Vertrauen in die digitale Lehre, die während der Pandemie sprunghaft ausgebaut wurde. In Deutschland und Österreich dürften die Aufsichtsbehörden nun verstärkt prüfen, ob die eingesetzten Plattformen den Datenschutzanforderungen genügen. Die Frage, ob Unternehmen wie Instructure ihrer Sorgfaltspflicht nachgekommen sind und ob Zahlungen an Erpresser als legitimes Kriseninstrument gelten können, wird die Diskussion um Cybersicherheit im Bildungssektor noch lange begleiten.

Divergenz — wer erzählt sie wie
24%Niedrig
3 Blöcke · Positionen von −0.50 bis +0.10
KritischWohlwollend
ATLEURCIN
Abweichung zwischen Presseblöcken
Atlantische / angloamerikanische Presse−0.20neutral
Kontinentaleuropäische Presse−0.50critical
Chinesische Presse+0.10neutral
Atlantische / angloamerikanische Presse−0.20

Die atlantische Presse stellt die Vereinbarung als pragmatische Schadensbegrenzung dar und betont, dass das Unternehmen ein Lösegeld zahlte, um die gestohlenen Daten zurückzubekommen. Der Fokus liegt auf dem globalen Ausmaß des Vorfalls und künftigen Sicherheitsmaßnahmen, mit einem sachlichen und distanzierten Ton.

PragmatismusDistanz
Kontinentaleuropäische Presse−0.50

Die nordische Presse äußert starke Skepsis gegenüber der Vereinbarung und zitiert Universitäten wie Chalmers, die den Versprechungen der Hacker misstrauen. Der Ton ist kritisch und alarmiert, mit Betonung der Verwundbarkeit von Bildungseinrichtungen und der mangelnden Transparenz bezüglich der Lösegeldzahlung.

SkepsisAlarm
Chinesische Presse+0.10

Die chinesische Presse berichtet sachlich und neutral über die Vereinbarung und erwähnt speziell die Zahl der betroffenen Nutzer in Hongkong. Der Fokus liegt auf der technischen Lösung und künftigen Maßnahmen zur Systemhärtung, ohne alarmistische oder kritische Töne.

DistanzPragmatismus

Diese Nachricht erschien in

8 Quellen · 3 Sprachen

Erweitere deinen Horizont

Aus Geopolitics & Politics

US-Senat verabschiedet Sanktionspaket mit Zolldrohung gegen Russland-Energiekäufer

5 Sprachen · 40 Quellen

Aus Economy & Markets

Steigende Kreditvorsorgen belasten Bankbilanzen in Schwellenländern

2 Sprachen · 6 Quellen

Aus Technology

Amazon finanziert privates Gaskraftwerk in Texas – droht größte Einzelemissionsquelle der USA

2 Sprachen · 8 Quellen

Mehr lesen