LMU München: Datenleck betrifft 600.000 Studierende und reicht 50 Jahre zurück

LMU Monaco di Baviera: Data Breach conta 600.000 studenti che risalgono a 50 anni

A seguito di un attacco informatico su Ludwig-Maximilians-Universität München (LMU) due settimane fa, l’università ha rilasciato nuovi dettagli per quanto riguarda l’entità dell’incidente di sicurezza. Un totale di circa 600.000 record appartenenti agli attuali ed ex studenti sono colpiti, con record di iscrizione risalenti fino a 50 anni.

Quali dati sono stati rubati

Come ha dichiarato l’università nel suo avviso aggiornato sull’incidente di protezione dei dati, gli aggressori esfiltrati master e dati di registrazione. Per una parte delle persone registrate dal 2005, i dettagli bancari sono stati compromessi, come i rapporti iniziali sulla Datanleck de LMU München aveva precedentemente suggerito.

Nei singoli casi, i dati compromessi includono ulteriori informazioni personali inviate durante l’iscrizione. Questo include l’assicurazione sanitaria e i numeri di BAföG (aiuto finanziario supplente), così come i dettagli sulla storia accademica e gradi precedenti. Le ragioni di cui all’articolo 9 del regolamento generale sulla protezione dei dati personali (GDPR) possono anche essere interessate, potenzialmente contenenti dati sanitari o personali di categoria particolari. L’università sottolinea che non tutte le categorie di dati sono stati trapelati per ogni individuo interessato.

Gradi ed esami I dati rimangono sicuri

Secondo LMU, le aree critiche dell’amministrazione accademica sono rimaste protette dall’accesso non autorizzato. Le informazioni sull’esame, i voti e i documenti specifici del corso accademico completato non sono stati tra i dati rubati.

Attualmente l’università non ha alcuna prova che i dati sono stati pubblicati su internet. Tuttavia, secondo LMU, l’uso improprio di terzi non può essere escluso.

Restricted System Access and Security Advice

I sistemi informatici isolati dopo l’attacco vengono gradualmente riportati online. Le iscrizioni sono state possibili di nuovo dalla scorsa settimana. Il sistema di gestione del campus dell’università, LSF (“Lehre, Studium, Forschung”), è disponibile di nuovo a partire da questo mercoledì pomeriggio intorno alle 15:00 PM – anche se con restrizioni di accesso per ora.

L’accesso diretto tramite internet pubblico rimane bloccato. Gli studenti possono accedere al sistema del campus tramite la connessione Wi-Fi universitaria nella rete scientifica di Monaco (MWN) o attraverso la rete amministrativa LMU. L’accesso remoto richiede una connessione di rete crittografata, per la quale l’università punta a eduVPN per connettersi al MWN.

Poiché i dettagli bancari potrebbero essere stati trapelati, gli attuali ed ex studenti dell’UEM dovrebbero monitorare la loro attività di conto per operazioni sospette e rimanere vigili contro frodi e tentativi di phishing nelle comunicazioni in arrivo.

Fonti: Heise – News

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Mastodon
Torna in alto