Hackerangriff auf LMU München: Studierende-Daten kompromittiert
Cyberkriminelle drangen in das IT-System der Ludwig-Maximilians-Universität München ein und griffen sensible Daten von Studierenden ab. Das genaue Schadensausmaß ist noch unklar.

Cyberangriff auf LMU München kurz vor Semesterbeginn
Die Ludwig-Maximilians-Universität München ist Opfer eines Cyberangriffs geworden. Wie tagesschau.de berichtet, verschafften sich Angreifer Zugang zum IT-System der Hochschule und griffen dort persönliche Stammdaten von Studierenden ab, die im Zusammenhang mit der Immatrikulation stehen.
Zu den betroffenen Daten zählen laut Mitteilung der LMU unter anderem Name, Geburtsdatum, Geschlecht und Geburtsort. Darüber hinaus seien Anschriften, Telefonnummern, E-Mail-Adressen sowie Bankdaten wie IBAN und Name des Kontoinhabers abgeflossen. Auch Informationen zur Krankenversicherung, BAföG-Nummern sowie Angaben zum Studienverlauf und zu früheren Schul- oder Studienabschlüssen seien kompromittiert worden.
Ausdrücklich nicht betroffen seien dagegen Prüfungsinformationen sowie individuelle Leistungsnachweise. Die Universität teilte zudem mit, dass eine Veränderung oder Manipulation der Daten verhindert werden konnte.
Technische Aufklärung läuft noch
Wie groß der Schaden tatsächlich ist, steht noch nicht fest. Die technische Untersuchung dauere an, weshalb die LMU derzeit keine verlässlichen Angaben zu Gesamtzahl der Betroffenen, Datenvolumen oder betroffenen Zeiträumen machen könne. Die Hochschule arbeite mit den zuständigen Ermittlungs- und Aufsichtsbehörden sowie externen Spezialisten zusammen, auch um weitere Angriffe zu verhindern.
Den Angriff identifizierte die Universität eigenen Angaben zufolge am vergangenen Mittwoch, dem 16. September. Unmittelbar danach habe sie Gegenmaßnahmen ergriffen und das betroffene System heruntergefahren. Wann genau die Hacker eingedrungen waren und wie lange sie Zugriff hatten, ist weiterhin unklar.
Ob Daten tatsächlich gestohlen wurden, könne noch nicht abschließend festgestellt werden. Spezialisten beobachten laut LMU einschlägige Portale im Darknet auf Hinweise zu den betroffenen Informationen.
Die Universität schreibt auf ihrer Website: „Nach bisherigen Erkenntnissen gibt es derzeit keine Anhaltspunkte dafür, dass der Angreifer den erlangten Datensatz veröffentlicht hat, dies beabsichtigt oder anderweitig missbräuchlich verwendet." Sollten sich entsprechende Hinweise ergeben, würden Betroffene unverzüglich kontaktiert.
Kritik an verzögerter Information der Studierenden
Neben dem direkt betroffenen Immatrikulationsserver wurden vorsorglich auch einzelne andere Systeme heruntergefahren, wodurch einige interne Dienste vorübergehend nicht verfügbar seien.
Der laufende Studienbetrieb soll davon nicht beeinträchtigt werden. Die Immatrikulation soll nach kurzer Unterbrechung ab der kommenden Woche wieder aufgenommen werden; bestehende Immatrikulationen bleiben gültig, die entsprechenden Fristen werden verlängert.
Florian von Brunn, digitalpolitischer Sprecher der SPD-Landtagsfraktion, bezeichnete den Angriff als „schockierend – umso mehr, weil an der Universität hohe IT-Kompetenz vorhanden ist". Er kritisierte zudem die Kommunikation der LMU: „Entdeckt hat die LMU den Angriff am 16. September, informiert hat sie offenbar erst ab Samstagnachmittag – also kurz nach dem Wiesn-Anstich. Die Datenschutz-Grundverordnung verlangt, Betroffene unverzüglich zu benachrichtigen – und nicht Tage später und irgendwann am ersten Oktoberfest-Samstag." Von Brunn forderte die Universität auf, offenzulegen, wann die Studierenden tatsächlich benachrichtigt wurden, und verlangte Klarheit über Zeitpunkt, Dauer und Ursache des Angriffs sowie über die Verantwortlichkeiten.
Die LMU ruft Studierende inzwischen zur Wachsamkeit auf und empfiehlt, keine Anhänge verdächtiger E-Mails zu öffnen und keine Bankdaten oder Passwörter preiszugeben. Auf der Universitätswebsite wird laufend über den aktuellen Stand des Vorfalls informiert.
Source: Google News LU DE