Datalek: massamail naar 13.577 mailadressen, vooral studenten

Vanuit het mailadres van twee studenten ging vrijdagavond opeens een massamail via verschillende groepen naar in totaal 13.577 Saxion-mailadressen. De afzenders geven in de mail aan onlangs een mooie kans te hebben gekregen om hun dromen te verwezenlijken, en met de mail anderen ook de kans te willen geven dat te doen. Dat is buiten Saxion gerekend; volgens woordvoerder Steffi Riethorst gaat het om misbruik van ICT-voorzieningen.

Saxion heeft melding gemaakt van een datalek bij de Autoriteit Persoonsgegevens (AP). Volgens Riethorst is op een onjuiste wijze gebruik gemaakt van een grote hoeveelheid e-mailadressen, die indirect herleidbaar zijn naar individuen. “Daarom is sprake van een datalek.”

De mail werd verzonden via honderden groepen, waar mailadressen aan verbonden zijn. Het lijkt erop dat hij vooral aan studenten was gericht. In de mail melden de twee verzenders bezig te zijn met traden/investeren, crypto, mindset, social media, reizen en meer. Ze zeggen een team te willen opbouwen, om samen dromen waar te maken. Ook nodigen ze de ontvangers uit om ze een ‘dm’ te sturen op Instagram. SaxNow deed dat en heeft beide afzenders een bericht gestuurd, maar tot nu toe kwam daar geen reactie op.

Volgens woordvoerder Steffi Riethorst is meteen nadat melding werd gemaakt van de massamail, actie ondernomen om te zorgen dat niet massaal gereageerd kan worden. Dat is onder meer gedaan door een regel op de server te zetten, die mails met hetzelfde onderwerp als de oorspronkelijke mail blokkeert. Mogelijk mede daardoor bleef het aantal reacties beperkt, en bleef een mailexplosie zoals in 2018 uit. Riethorst: “In die zin zijn deze zaken niet te vergelijken.”

Gedragscode

Volgens haar hebben de verzenders van de massamail de Gedragscode ICT-voorzieningen van Saxion overtreden. Wat de gevolgen daarvan voor hen zijn, is nu nog niet duidelijk. Er is volgens haar nog geen contact met ze geweest, de directeuren van de academies waaraan ze studeren zijn wel op de hoogte. “Waarschijnlijk volgt er na de zomervakantie contact. Het is heel vervelend dat dit gebeurt, dit is niet de bedoeling. Mogelijk is de overlast nog een beetje beperkt gebleven, omdat we nu de zomervakantie ingaan.”

In Outlook is het volgens haar op dit moment mogelijk meerdere groepen een e-mail te versturen. Het gaat om een standaardfunctionaliteit, en binnen Saxion wordt nu onderzocht of het wenselijk om dit in de toekomst technisch te reguleren, om zo de kans op herhaling te verkleinen. Toch is dat niet vanzelfsprekend, zegt Riethorst. “We moeten daarbij kijken naar de balans, want je als je alles helemaal dichtzet, dan beperk je mogelijk ook gewenst gebruik van de mail.”

De massamail leidde zoals gezegd niet tot een storm aan reacties via ‘reply-all’, al slipten er wel wat reacties door. Studenten reageren met memes, of met de boodschap dat de mail er toch wel heel erg uitziet als een scam. Ook ‘bedankt’ een van hen Saxion cynisch voor de goede beveiliging.

Aangepast plaatje mailprobleem Saxion.jpg

Gerelateerde artikelen

Eva 1

SaxNow gaat live met bijzondere studenten: van kassameisje tot internetfenomeen, presteren bij FC Twente, en zorgen voor je eigen moeder

SaxNow gaat iets nieuws doen: we houden voor het eerst een eigen minifestival, speciaal gericht op studenten, al zijn medewerkers ook van harte welkom. Tijdens SaxNow Live op 23 mei hebben we voor jullie een schitterende line-up. Buiten voor het Ko Wierenga, van 12.00u tot 16.00u, delen drie studenten hun bijzondere verhalen. Ook is er een workshop columns schrijven, gekoppeld aan een prijs van 1.000 euro, kun je een professionele LinkedIn-foto laten maken, of gewoon keihard smullen van gratis poffertjes.

AFAS

“Maak evaluatie invoering AFAS toch openbaar”, zeggen medezeggenschappers na lezing

De Centrale Medezeggenschap (CMR) wil dat het college van bestuur de externe evaluatie van de invoering van AFAS alsnog openbaar maakt. Een kleine groep CMR-leden kreeg de evaluatie, waarbij ze de belofte deden om deze niet verder te verspreiden. Maar nu ze die evaluatie onder ogen hebben gehad, zien ze geen goede redenen voor vertrouwelijkheid.

DSCF5238-2.jpg

Na proef met sensoren volgt nu test via wifi om personen te tellen op Saxion

Saxion gaat wifi-tellingen inzetten om personen te tellen in ruimtes van de vierde verdieping van het Epy Drost-gebouw in Enschede. Het gaat om een proef. Doel is om zo goed mogelijk inzicht te krijgen in het ruimtegebruik op Saxion. Saxion testte daarvoor eerder al met sensoren, in dezelfde ruimtes. Volgens projectleider Erwin Dekker is het niet zo dat mensen gevolgd kunnen worden. “En we zien ook niet wie is ingelogd.”