LMU München: Datenleck betrifft 600.000 Studierende und reicht 50 Jahre zurück

LMU München: Datenleck betrifft 600.000 Studierende und reicht 50 Jahre zurück

Nach einem Cyberangriff auf die Ludwig-Maximilians-Universität München (LMU) vor zwei Wochen hat die Hochschule neue Details zum Ausmaß des Sicherheitsvorfalls veröffentlicht. Insgesamt sind rund 600.000 Datensätze von aktuellen sowie ehemaligen Studierenden betroffen, deren Immatrikulationsdaten bis zu 50 Jahre zurückreichen.

Welche Daten entwendet wurden

Wie die Universität in ihren aktualisierten Hinweisen zum Datenschutzvorfall mitteilt, erbeuteten die Angreifer Stamm- und Immatrikulationsdaten. Bei einem Teil der erfassten Personen ab dem Jahr 2005 sind zusätzlich Bankverbindungen betroffen, wie bereits die ersten Berichte zum Datenleck an der LMU München nahelegten.

In Einzelfällen umfasst der Datenabfluss weitere persönliche Angaben, die im Rahmen der Einschreibung übermittelt wurden. Dazu zählen Krankenversicherungs- und BAföG-Nummern sowie Informationen über den bisherigen Studienverlauf und frühere Abschlüsse. Auch angegebene Gründe für Urlaubssemester können betroffen sein, in denen unter Umständen besonders schützenswerte Gesundheits- oder persönliche Informationen nach Artikel 9 der Datenschutz-Grundverordnung (DSGVO) festgehalten sind. Die Universität betont, dass nicht bei allen Betroffenen sämtliche Datenkategorien abgeflossen sind.

Noten und Prüfungsdaten bleiben geschützt

Wichtige Bereiche der akademischen Verwaltung blieben nach Angaben der LMU vor dem Fremdzugriff geschützt. Prüfungsinformationen, Noten sowie spezifische Inhalte zu absolvierten Studienleistungen befinden sich nicht unter den entwendeten Daten.

Siehe auch  iOS 27.2: Apple passt App-Tracking-Abfrage nach Kartellamtsprüfung in der EU an

Hinweise darauf, dass die Daten bislang im Internet veröffentlicht wurden, liegen der Hochschule derzeit nicht vor. Ein späterer Missbrauch durch Dritte lässt sich laut LMU jedoch nicht ausschließen.

Eingeschränkter Systemzugang und Verhaltenshinweise

Die nach dem Angriff isolierten IT-Systeme werden schrittweise wieder hochgefahren. Einschreibungen sind bereits seit der vergangenen Woche wieder möglich. Das universitäre Campus-Verwaltungssystem LSF („Lehre, Studium, Forschung“) steht ab dem heutigen Mittwochnachmittag gegen 15:00 Uhr wieder zur Verfügung – vorerst jedoch mit Einschränkungen beim Zugriff.

Ein direkter Aufruf über das öffentliche Internet bleibt gesperrt. Studierende können das System vor Ort über das universitäre WLAN im Münchner Wissenschaftsnetz (MWN) oder über das LMU-Verwaltungsnetz erreichen. Aus der Ferne ist zwingend eine verschlüsselte Netzwerkverbindung erforderlich, wofür die Universität auf eduVPN zur Einwahl ins MWN verweist.

Da auch Bankdaten abgeflossen sein können, sollten aktuelle und ehemalige Studierende der LMU ihre Kontobewegungen auf verdächtige Abbuchungen kontrollieren und bei eingehenden Nachrichten wachsam gegenüber Betrugs- und Phishing-Versuchen bleiben.

Quellen: Heise – News

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Mastodon
Nach oben scrollen