// HEISE ONLINE — CYBERSECURITY
LMU München: Daten von 600.000 Studierenden abgeflossen
Die Ludwig-Maximilians-Universität München wurde Opfer eines Cyberangriffs. Nun wird das Ausmaß der betroffenen Daten klar.
This article is also available in
English.
It was translated with technical assistance and editorially reviewed before publication.
Vor zwei Wochen kam es zu einem Cyberangriff auf die Ludwig-Maximilians-Universität München (LMU). In der Folge hat die Uni betroffene Systeme vom Netz genommen, isoliert und die Untersuchung des Vorfalls eingeleitet. Nun legt die LMU mit Informationen zum Ausmaß des Datenlecks nach.
Am Montagabend dieser Woche hat die LMU München die Fragen zum Datenschutzvorfall aktualisiert. Demnach sind von dem IT-Vorfall 600.000 Datensätze von aktuellen und ehemaligen Studierenden betroffen. Die Immatrikulationsdaten reichen etwa 50 Jahre zurück, erklärt die Universität.
Konkret geht es um die Stamm- und Immatrikulationsdaten, führt die LMU aus. Bei einem Teil der Datensätze ab dem Jahr 2005 kommen zudem Bankdaten dazu. In Einzelfällen können außerdem Krankenversicherungsnummer, BAföG-Nummer sowie Angaben zum Studienverlauf und zu früheren Abschlüssen darunter sein, die bei der Immatrikulation angegeben wurden. Außerdem möglicherweise betroffen sind gegebenenfalls Beurlaubungsgründe; darin können teilweise sensible Daten gemäß DSGVO Artikel 9 enthalten sein. Die LMU legt Wert auf den Hinweis, dass nicht bei jeder Person jede der genannten Datenkategorien betroffen sind.
Informationen, auf die die Angreifer nicht zugreifen konnten, umfassen etwa Prüfungsinformationen. Konkrete Angaben zu Studieninhalten sowie die individuellen Leistungen – sprich Noten – sind demnach nicht betroffen.
Der LMU liegen derzeit keine Hinweise auf eine Veröffentlichung der Daten vor. Einen künftigen Missbrauch kann sie aber nicht ausschließen. Die IT-Systeme nimmt die Uni schrittweise wieder in Betrieb. Bereits seit der vergangenen Woche sind wieder Immatrikulationen möglich. Das LSF (Campus-Verwaltungssystem der LMU München namens „Lehre, Studium, Forschung“) soll ab dem heutigen Mittwoch wieder nutzbar sein. Studierende erhalten ab etwa 15 Uhr wieder Zugang, jedoch nicht aus dem Internet, sondern ausschließlich über das Münchner Wissenschaftsnetz (MWN) und das LMU-Verwaltungsnetz. Die Vor-Ort-Nutzung soll über WLAN möglich sein. Außerhalb der LMU ist eine VPN-Verbindung nötig, die LMU erwähnt den Zugang zum MWN mittels eduVPN.
Ob Sicherheitslücken, Viren oder Trojaner – alle sicherheitsrelevanten Meldungen gibts bei heise security
Ausführliche Informationen zum Versandverfahren und zu Ihren
Widerrufsmöglichkeiten erhalten Sie in unserer
Datenschutzerklärung.
Immer informiert bleiben: Klicken Sie auf das Plus-Symbol an einem Thema, um diesem zu folgen. Wir zeigen Ihnen alle neuen Inhalte zu Ihren Themen.
Mehr erfahren.