LMU München: Daten von 600.000 Studierenden abgeflossen
Vor zwei Wochen kam es zu einem Cyberangriff auf die Ludwig-Maximilians-Universität München (LMU). In der Folge hat die Uni betroffene Systeme vom Netz genommen, isoliert und die Untersuchung des Vorfalls eingeleitet. Nun legt die LMU mit Informationen zum Ausmaß des Datenlecks nach.
Am Montagabend dieser Woche hat die LMU München die Fragen zum Datenschutzvorfall aktualisiert. Demnach sind von dem IT-Vorfall 600.000 Datensätze von aktuellen und ehemaligen Studierenden betroffen. Die Immatrikulationsdaten reichen etwa 50 Jahre zurück, erklärt die Universität.
Konkret geht es um die Stamm- und Immatrikulationsdaten, führt die LMU aus. Bei einem Teil der Datensätze ab dem Jahr 2005 kommen zudem Bankdaten dazu. In Einzelfällen können außerdem Krankenversicherungsnummer, BAföG-Nummer sowie Angaben zum Studienverlauf und zu früheren Abschlüssen darunter sein, die bei der Immatrikulation angegeben wurden. Außerdem möglicherweise betroffen sind gegebenenfalls Beurlaubungsgründe; darin können teilweise sensible Daten gemäß DSGVO Artikel 9 enthalten sein. Die LMU legt Wert auf den Hinweis, dass nicht bei jeder Person jede der genannten Datenkategorien betroffen sind.
Noten und Prüfungsdaten nicht betroffen
Informationen, auf die die Angreifer nicht zugreifen konnten, umfassen etwa Prüfungsinformationen. Konkrete Angaben zu Studieninhalten sowie die individuellen Leistungen – sprich Noten – sind demnach nicht betroffen.
Der LMU liegen derzeit keine Hinweise auf eine Veröffentlichung der Daten vor. Einen künftigen Missbrauch kann sie aber nicht ausschließen. Die IT-Systeme nimmt die Uni schrittweise wieder in Betrieb. Bereits seit der vergangenen Woche sind wieder Immatrikulationen möglich. Das LSF (Campus-Verwaltungssystem der LMU München namens „Lehre, Studium, Forschung“) soll ab dem heutigen Mittwoch wieder nutzbar sein. Studierende erhalten ab etwa 15 Uhr wieder Zugang, jedoch nicht aus dem Internet, sondern ausschließlich über das Münchner Wissenschaftsnetz (MWN) und das LMU-Verwaltungsnetz. Die Vor-Ort-Nutzung soll über WLAN möglich sein. Außerhalb der LMU ist eine VPN-Verbindung nötig, die LMU erwähnt den Zugang zum MWN mittels eduVPN.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.