Tras un ciberataque en Ludwig-Maximilians-Universität München (LMU) hace dos semanas, la universidad ha publicado nuevos detalles sobre el alcance del incidente de seguridad. Un total de aproximadamente 600.000 registros pertenecientes a estudiantes actuales y antiguos se ven afectados, con registros de inscripción que datan hasta 50 años.
Qué datos se robaron
Como indicó la universidad en su aviso actualizado sobre el incidente de protección de datos, los atacantes exfiltraron datos de maestría y inscripción. Para una parte de las personas registradas desde 2005, también se comprometieron los detalles bancarios, como informes iniciales sobre los Datenleck an der LMU München había sugerido anteriormente.
En casos individuales, los datos comprometidos incluyen más información personal presentada durante la inscripción. Esto incluye el seguro médico y los números de BAföG (ayuda financiera estudiantil), así como detalles sobre historia académica y grados anteriores. Las razones expresadas para las hojas de ausencia también pueden verse afectadas, que pueden contener datos personales o de salud de categorías especiales con arreglo al artículo 9 del Reglamento General de Protección de Datos (GDPR). La universidad enfatiza que no todas las categorías de datos fueron filtradas para cada individuo afectado.
Datos de grado y examen permanecen seguros
Según LMU, las esferas críticas de la administración académica seguían protegidas del acceso no autorizado. Los datos robados no incluían información, calificaciones y registros específicos de los cursos académicos terminados.
Actualmente la universidad no tiene evidencia de que los datos han sido publicados en internet. Sin embargo, según LMU, no se puede descartar el uso indebido posterior por terceros.
Acceso al sistema restringido y asesoramiento en materia de seguridad
Los sistemas de TI aislados después del ataque están siendo llevados gradualmente en línea. Las inscripciones han sido posibles de nuevo desde la semana pasada. El sistema de gestión del campus de la universidad, LSF («Lehre, Studium, Forschung»), está disponible de nuevo a partir de esta tarde del miércoles alrededor de las 3:00 pm, aunque con restricciones de acceso por ahora.
El acceso directo a través de Internet público sigue bloqueado. Los estudiantes pueden acceder al sistema en el campus a través del Wi-Fi universitario en la Red de Ciencias de Munich (MWN) o a través de la red administrativa LMU. El acceso remoto requiere estrictamente una conexión de red encriptada, para la cual la universidad apunta a eduVPN para conectarse al MWN.
Debido a que los datos bancarios pueden haber sido filtrados, los estudiantes actuales y antiguos de la UMA deben supervisar su actividad de cuenta para transacciones sospechosas y permanecer vigilantes contra el fraude y los intentos de phishing para la entrada de comunicaciones.
Fuentes: Heise – Noticias



















