600.000 LMU-Studenten von Hackerangriff betroffen – Systeme teilweise wiederhergestellt

Ein Cyberangriff auf die Ludwig-Maximilians-Universität München hat personenbezogene Daten von etwa 600.000 aktuellen und ehemaligen Studierenden offengelegt. Die Hochschule hat Immatrikulationssysteme nach Sicherheitsüberprüfungen wieder in Betrieb genommen.

600.000 LMU-Studenten von Hackerangriff betroffen – Systeme teilweise wiederhergestellt

Großer Datendiebstahl an Münchner Exzellenzuniversität

Nach Angaben der Ludwig-Maximilians-Universität (LMU) sind etwa 600.000 Personen von einem Hackerangriff betroffen, wie Süddeutsche Zeitung berichtete. Die kompromittierten Datensätze stammen von aktuellen und ehemaligen Studierenden aus einem Zeitraum von etwa 50 Jahren.

Der Zugang zu Stammdaten wurde am 16. September durch einen externen Angreifer offengelegt. Betroffen sind neben Namen, Adressen und Telefonnummern teilweise auch Finanzdaten, Krankenversicherungsinformationen und weitere persönliche Angaben. Für Datensätze bis 1994 wurden nur Stammdaten und Semesterhistorie erfasst. Ab 2005 können auch Bankdaten beeinträchtigt sein. Die Universität schließt aus, dass Prüfungsinformationen und Leistungsangaben offengelegt wurden.

Die LMU betont, dass bestimmte Daten gemäß hoheitlicher Informationspflichten auch nach Ende eines Studiums gespeichert werden müssen – etwa für Rentennachweise. Bislang liegen nach Universität keine Erpresserschreiben oder Hinweise auf missbräuchliche Verwendung der Daten vor.

Das Immatrikulationssystem wurde nach einer IT-Überprüfung und Neuaufsetzung seit 22. September schrittweise wieder bereitgestellt. Das Vorlesungsverzeichnis LSF soll ab Mittwoch, 30. September, teilweise verfügbar sein. Der Zugang erfolgt zunächst nur über das Münchner Wissenschaftsnetz und das LMU-Verwaltungsnetz aus Sicherheitsgründen. Fehlende Noteneinträge werden nachgeholt, und geänderte Belegfristen werden den Studierenden mitgeteilt.

Die Prüfungsportale EvaSys und EvaExam sind seit Montag wieder erreichbar. Nicht wiederhergestellt sind OpenCampus und das Eignungsfeststellungsverfahren Apte. Die LMU hat keine Angaben zum Ursprung oder den Motiven des Angriffs gemacht. Ein externes Ausland-Motiv gilt als wahrscheinlich.

Source: Süddeutsche Zeitung

Read this article in English