LMU München: Datenleck betrifft 600.000 Studierende und reicht 50 Jahre zurück

LMU Munich: La violation des données affecte 600 000 élèves qui sont en datation depuis 50 ans

Après une cyberattaque sur Ludwig-Maximilians-Universität München (LMU) il y a deux semaines, l’université a publié de nouveaux détails sur l’ampleur de l’incident de sécurité. Un total d’environ 600 000 dossiers appartenant aux étudiants actuels et anciens sont touchés, les dossiers d’inscription remontant à 50 ans.

Quelles données ont été volées

Comme l’a indiqué l’université dans sa mise à jour sur l’incident de protection des données, les agresseurs ont exfiltré des données de maîtrise et d’inscription. Pour une partie des personnes enregistrées depuis 2005, les données bancaires ont également été compromises, car les rapports initiaux Datenleck an der LMU München avait déjà suggéré.

Dans certains cas, les données compromises comprennent d’autres renseignements personnels soumis lors de l’inscription. Cela inclut les numéros d’assurance maladie et de BAföG (aide financière aux étudiants), ainsi que des détails sur l’histoire académique et les diplômes antérieurs. Les raisons invoquées pour justifier l’absence peuvent également être affectées, pouvant contenir des données de santé ou des données à caractère personnel de catégorie particulière en vertu de l’article 9 du règlement général sur la protection des données (RGPD). L’université souligne que toutes les catégories de données n’ont pas été divulguées pour chaque personne touchée.

Les notes et les données d’examen demeurent sûres

Selon l’UML, les secteurs critiques de l’administration académique sont toujours protégés contre l’accès non autorisé. Les renseignements sur les examens, les notes et les dossiers précis des cours universitaires terminés ne figuraient pas parmi les données volées.

L’université ne dispose actuellement d’aucune preuve que les données ont été publiées sur Internet. Toutefois, selon LMU, l’utilisation abusive ultérieure par des tiers ne peut être exclue.

Accès restreint au système et conseils en matière de sécurité

Les systèmes informatiques isolés après l’attaque sont progressivement ramenés en ligne. Les inscriptions ont été possibles depuis la semaine dernière. Le système de gestion du campus de l’université, LSF (« Lehre, Studium, Forschung »), est à nouveau disponible à partir de ce mercredi après-midi vers 15h00, mais avec des restrictions d’accès pour l’instant.

L’accès direct via Internet public reste bloqué. Les étudiants peuvent accéder au système sur le campus via le Wi-Fi universitaire dans le réseau scientifique de Munich (MWN) ou via le réseau administratif de LMU. L’accès à distance nécessite strictement une connexion réseau chiffrée, pour laquelle l’université pointe vers eduVPN pour se connecter au MWN.

Étant donné que les données bancaires ont pu être divulguées, les étudiants actuels et anciens de l’UML devraient surveiller leur activité comptable pour les transactions suspectes et rester vigilants contre la fraude et les tentatives d’hameçonnage dans les communications entrantes.

Sources : Heise – Nouvelles

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Mastodon
Retour en haut