Datenleck an der LMU München: Hacker erbeutet Bank- und Stammdaten von Studierenden

Ein bislang unbekannter Angreifer hat sich unbefugten Zugriff auf sensible Daten von Studierenden der Ludwig-Maximilians-Universität (LMU) in München verschafft. Wie die Hochschule am Wochenende mitteilte, wurde ein IT-System kompromittiert, das die Stammdaten zur Immatrikulation verwaltet.

Der Täter konnte nach derzeitigem Stand umfangreiche Datensätze abgreifen. Dazu zählen die vollständigen Namen der Studierenden, deren Post- und E-Mail-Adressen, Geburtsorte sowie hinterlegte Bankdaten. Darüber hinaus fielen dem Angreifer weitere private Angaben in die Hände, darunter Daten zu früheren Bildungsabschlüssen. Bislang ist unklar, wie viele Personen genau betroffen sind und ob das Datenleck ausschließlich aktuelle oder auch ehemalige Studierende umfasst. Im vergangenen Wintersemester 2025/26 zählte die LMU mehr als 52.000 eingeschriebene Personen und gehört damit zu den größten Hochschulen in Deutschland.

Kritik an verzögerter Information

Nach Angaben der Universität wurde der Sicherheitsvorfall bereits am vorangegangenen Mittwoch entdeckt. Die offizielle Information auf der Hochschul-Website erfolgte jedoch erst am darauffolgenden Samstag. Dieser Zeitverzug stieß umgehend auf politische Kritik. Der Digitalexperte der SPD-Landtagsfraktion, Florian von Brunn, verwies auf die Vorgaben der Datenschutz-Grundverordnung (DSGVO), die eine unverzügliche Benachrichtigung Betroffener vorsehe. Er forderte eine lückenlose Aufklärung darüber, wann der unbefugte Zugriff begonnen habe, wie lange er andauerte und welche Sicherheitslücken ausgenutzt wurden.

Siehe auch  Verschlüsselungsstreit in Großbritannien: Apple fordert Transparenz über Hintertüren

Der Vorfall weckt Erinnerungen an ähnliche Angriffe im öffentlichen Sektor. So zeigte sich kürzlich auch beim Cyberangriff auf das Berliner Landesnetz, wie weitreichend die Folgen kompromittierter Verwaltungsdaten sein können.

Ermittlungen des LKA und Verbleib der Daten

In den Fall ist das Bayerische Landeskriminalamt eingeschaltet. Zusammen mit externen IT-Forensikern arbeitet die LMU daran, weitere Angriffe abzuwehren und die Sicherheitslücke zu schließen. Die Spezialisten überwachen zudem das Darknet – einen Bereich des Internets, der über herkömmliche Browser nicht auffindbar ist und häufig von Kriminellen zum Handel mit gestohlenen Datensätzen genutzt wird. Bislang seien die erbeuteten Daten dort nicht aufgetaucht.

Die Universität betonte, dass den Studierenden durch den Vorfall keine akademischen Nachteile für ihr Studium entstehen. Da Kriminelle solche Stammdaten und Bankverbindungen jedoch für betrügerische Internetbestellungen oder Identitätsdiebstahl missbrauchen können, sollten Betroffene in den kommenden Wochen besonders wachsam sein.

Was Studierende jetzt tun sollten

  • Kontobewegungen prüfen: Studierende der LMU sollten ihre Bankkonten in nächster Zeit engmaschig auf unberechtigte Lastschriften oder verdächtige Abbuchungen kontrollieren und diese gegebenenfalls sofort bei der Bank zurückbuchen lassen.
  • Vorsicht bei verdächtigen Nachrichten: Bei unerwarteten E-Mails, SMS oder Telefonanrufen ist erhöhte Wachsamkeit geboten. Angreifer nutzen erbeutete Detaildaten häufig für gezielte Phishing-Versuche, bei denen sie sich als Behörden, Banken oder Hochschulstellen ausgeben.
  • Keine sensiblen Daten preisgeben: Auf Nachfragen zur Bestätigung von Passwörtern, TANs oder Zahlungsdaten sollte keinesfalls über bereitgestellte Links reagiert werden.

Quellen: FAZ.de

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Mastodon
Nach oben scrollen