Données Breach à LMU Munich: Hacker Steals Students’ Banking et dossiers personnels

Un attaquant non identifié a obtenu un accès non autorisé à des données sensibles appartenant à des étudiants du Ludwig-Maximilians-Universität (LMU) à Munich. Comme l’a annoncé l’université au cours de la fin de semaine, un système informatique chargé de gérer les données de maîtrise des inscriptions a été compromis.

Selon les conclusions actuelles, l’auteur a réussi à infiltrer de vastes ensembles de données. Il s’agit notamment des noms au complet des étudiants, des adresses postale et électronique, des lieux de naissance et des coordonnées bancaires stockées. En outre, l’agresseur a consulté d’autres dossiers privés, y compris des renseignements sur les qualifications scolaires antérieures. On ne sait toujours pas exactement combien de personnes sont touchées et si la violation ne concerne que les étudiants actuels ou anciens. Au cours du dernier semestre d’hiver de 2025/26, LMU a inscrit plus de 52 000 étudiants, ce qui en fait l’une des plus grandes universités d’Allemagne.

Critique sur la notification différée

Selon l’université, l’incident de sécurité a été découvert le mercredi précédent. Toutefois, la déclaration officielle sur le site de l’université n’a été publiée que le samedi suivant. Ce retard a immédiatement suscité des critiques politiques. Florian von Brunn, expert en affaires numériques pour le groupe parlementaire du SPD, a souligné les exigences du règlement général sur la protection des données (RGPD), qui prévoit la notification des personnes concernées sans retard indu. Il a exigé une enquête approfondie sur le moment où l’accès non autorisé a commencé, sur la durée de son existence et sur les vulnérabilités exploitées.

Cet incident rappelle des attaques similaires dans le secteur public. Par exemple, cyberattaque sur le réseau d’État de Berlin a montré à quel point les conséquences des données administratives compromises peuvent être importantes.

Enquête LKA et état des données

Le Bureau de la police criminelle de l ‘ État de Bavière (LKA) a été chargé d ‘ enquêter sur l ‘ affaire. En collaboration avec des experts en informatique externes, LMU s’emploie à éviter d’autres attaques et à combler la lacune de sécurité. Les spécialistes surveillent également le darknet — un segment de l’Internet inaccessible par les navigateurs Web conventionnels et fréquemment utilisé par les criminels pour échanger des ensembles de données volés. Jusqu’à présent, les dossiers volés n’y sont pas apparus.

L’université a souligné que les étudiants ne subiront aucun désavantage scolaire en raison de l’incident. Toutefois, comme les criminels peuvent exploiter ces dossiers personnels et les données bancaires pour des achats frauduleux en ligne ou pour le vol d’identité, les personnes concernées devraient faire preuve de plus de prudence dans les semaines à venir.

Ce que les élèves devraient faire maintenant

  • Surveiller l’activité bancaire : Les étudiants de l’UML devraient vérifier étroitement leurs comptes bancaires dans un proche avenir pour les débits directs non autorisés ou les transactions suspectes, et signaler immédiatement toute anomalie à leur banque pour contester les frais.
  • Attention aux messages suspects : Une vigilance accrue est conseillée concernant les courriels inattendus, les SMS ou les appels téléphoniques. Les agresseurs utilisent souvent des données personnelles volées pour des tentatives d’hameçonnage ciblées, comme des agences gouvernementales, des banques ou des départements universitaires.
  • Ne jamais divulguer de données sensibles : Les demandes de confirmation de mot de passe, de NAT ou de paiement ne doivent jamais être répondues par des liens fournis dans les messages.

Sources : FAZ.de

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Mastodon
Retour en haut