Datalek: massamail naar 13.577 mailadressen, vooral studenten

Vanuit het mailadres van twee studenten ging vrijdagavond opeens een massamail via verschillende groepen naar in totaal 13.577 Saxion-mailadressen. De afzenders geven in de mail aan onlangs een mooie kans te hebben gekregen om hun dromen te verwezenlijken, en met de mail anderen ook de kans te willen geven dat te doen. Dat is buiten Saxion gerekend; volgens woordvoerder Steffi Riethorst gaat het om misbruik van ICT-voorzieningen.

Saxion heeft melding gemaakt van een datalek bij de Autoriteit Persoonsgegevens (AP). Volgens Riethorst is op een onjuiste wijze gebruik gemaakt van een grote hoeveelheid e-mailadressen, die indirect herleidbaar zijn naar individuen. “Daarom is sprake van een datalek.”

De mail werd verzonden via honderden groepen, waar mailadressen aan verbonden zijn. Het lijkt erop dat hij vooral aan studenten was gericht. In de mail melden de twee verzenders bezig te zijn met traden/investeren, crypto, mindset, social media, reizen en meer. Ze zeggen een team te willen opbouwen, om samen dromen waar te maken. Ook nodigen ze de ontvangers uit om ze een ‘dm’ te sturen op Instagram. SaxNow deed dat en heeft beide afzenders een bericht gestuurd, maar tot nu toe kwam daar geen reactie op.

Volgens woordvoerder Steffi Riethorst is meteen nadat melding werd gemaakt van de massamail, actie ondernomen om te zorgen dat niet massaal gereageerd kan worden. Dat is onder meer gedaan door een regel op de server te zetten, die mails met hetzelfde onderwerp als de oorspronkelijke mail blokkeert. Mogelijk mede daardoor bleef het aantal reacties beperkt, en bleef een mailexplosie zoals in 2018 uit. Riethorst: “In die zin zijn deze zaken niet te vergelijken.”

Gedragscode

Volgens haar hebben de verzenders van de massamail de Gedragscode ICT-voorzieningen van Saxion overtreden. Wat de gevolgen daarvan voor hen zijn, is nu nog niet duidelijk. Er is volgens haar nog geen contact met ze geweest, de directeuren van de academies waaraan ze studeren zijn wel op de hoogte. “Waarschijnlijk volgt er na de zomervakantie contact. Het is heel vervelend dat dit gebeurt, dit is niet de bedoeling. Mogelijk is de overlast nog een beetje beperkt gebleven, omdat we nu de zomervakantie ingaan.”

In Outlook is het volgens haar op dit moment mogelijk meerdere groepen een e-mail te versturen. Het gaat om een standaardfunctionaliteit, en binnen Saxion wordt nu onderzocht of het wenselijk om dit in de toekomst technisch te reguleren, om zo de kans op herhaling te verkleinen. Toch is dat niet vanzelfsprekend, zegt Riethorst. “We moeten daarbij kijken naar de balans, want je als je alles helemaal dichtzet, dan beperk je mogelijk ook gewenst gebruik van de mail.”

De massamail leidde zoals gezegd niet tot een storm aan reacties via ‘reply-all’, al slipten er wel wat reacties door. Studenten reageren met memes, of met de boodschap dat de mail er toch wel heel erg uitziet als een scam. Ook ‘bedankt’ een van hen Saxion cynisch voor de goede beveiliging.

Aangepast plaatje mailprobleem Saxion.jpg