Information om cybersäkerhetsincident hos leverantör av Canvas – uppdaterad

Den cybersäkerhetsincident som leverantören av lärplattformen Canvas tidigare har rapporterat om bedöms inte längre vara pågående.

AvSlutande information med anledning av säkerhetsincident i Canvas
(uppdatering måndag 19 maj)

Som uppföljning till tidigare information om säkerhetsincidenten i Canvas vill universitetet meddela att incidenten inte längre bedöms vara pågående. Leverantören har vidtagit nödvändiga åtgärder för att hantera och åtgärda angreppet. Universitetet har även genomfört egna tekniska och organisatoriska åtgärder för att stärka säkerheten och har inte identifierat några tecken på obehörig aktivitet i våra system.

Universitetet fortsätter att noggrant följa utvecklingen och för en löpande dialog med leverantören, samarbetspartners och andra lärosäten för att utbyta information och dra lärdomar.

Viktigt att fortsätta vara vaksam

Universitetet vill samtidigt påminna om vikten av fortsatt vaksamhet. I samband med den här typen av incidenter kan phishingförsök och andra bedrägeriförsök förekomma. Var därför särskilt uppmärksam på oväntade e-postmeddelanden, telefonsamtal eller andra kontakter som utger sig för att komma från Canvas, universitetet eller andra betrodda aktörer; särskilt om de uppmanar till att klicka på länkar eller lämna ut information.

Stockholms universitet har en begränsad användning av Canvas. Under våren genomförs ett antal pilotkurser i Canvas och den begränsade grupp studenter som är berörda har fått information från IT-avdelningen.

Canvas återaktiverat måndag 11 maj

Efter att ha varit stängt över helgen 9–10 maj återaktiverades inloggningen till Canvas måndag 11 maj och tjänsten kan nu användas som vanligt.

Information publicerad 5 maj:

Vad vi vet i nuläget

  • Ett större antal lärosäten berörs av incidenten hos leverantören.
  • Det är ännu oklart i vilken omfattning Stockholms universitet är påverkat.
  • De uppgifter som kan ha berörts är namn, e-postadresser, student-ID samt meddelanden mellan användare i Canvas.
  • Leverantören utreder incidenten och universitetet inväntar resultatet från utredningen.
  • Stockholms universitet har anmält incidenten till Integritetsskyddsmyndigheten (IMY).

Vad innebär detta för dig som individ?

Då det oklart i vilken omfattning Stockholms universitet är påverkat är det svårt att avgöra vad detta innebär för dig som individ. Exempel på risker kan vara phishing (nätfiske) eller annan form av försök till obehörig åtkomst till information.

Som en försiktighetsåtgärd uppmanar därför universitetet studenter att vara uppmärksamma på misstänkta e-postmeddelanden som kan utgöra försök till phishing.

Var särskilt vaksam på:

  • oväntade mejl eller innehåll du inte förväntar dig
  • språkliga avvikelser, till exempel stavfel eller ovanliga formuleringar
  • länkar eller bilagor från okända avsändare

Klicka inte på länkar och öppna inte bilagor om du är osäker på innehållets trovärdighet. Lämna aldrig ut inloggningsuppgifter via e-post eller via länkar eller filer som öppnats från e-post. Om din studentmejl är kopplad till en privat e-postadress är det viktigt att du även är uppmärksam på misstänkta mejl där.

Mer information om hur du kan skydda dig digitalt finns på sidan Säkerhetstips för studenter.

Vilka åtgärder har universitetet respektive leverantören vidtagit?

Canvas fungerar som vanligt och leverantören har vidtagit åtgärder för att stärka säkerheten genom att bland annat installera säkerhetsuppdateringar, nollställa autentiseringsuppgifter och utöka övervakningen av plattformen.

Stockholms universitet har i enlighet med gällande incidenthanteringsrutiner säkerställt att administratörskonton och att åtkomsten till lärplattformen är skyddade. Vi följer utvecklingen och har löpande kontakt med leverantören för att ta del av uppdaterad information.

Kontakt vid frågor

Vid frågor om incidenten kan du vända dig till: dso@su.se

 

Senast uppdaterad: 2026-05-22

Sidansvarig: IT-avdelningen/Kommunikationsavdelningen