Die Ludwig-Maximilians-Universität München ist Opfer eines erfolgreichen Cyberangriffs geworden. Unbekannte Hacker haben Zugriff auf Immatrikulationsdaten von rund 600.000 Studierenden gewonnen und diese erbeutet. Die betroffenen Daten erstrecken sich über einen Zeitraum von etwa 50 Jahren, weshalb praktisch alle Studierenden seit Mitte der 1970er Jahre betroffen sind.
Der Umfang dieses Datendiebstahls ist erheblich. Immatrikulationsdaten enthalten üblicherweise persönliche Informationen wie Namen, Geburtsdaten, Adressangaben und möglicherweise auch akademische Leistungsdaten. Solche Informationen sind wertvoll für Kriminelle, die sie für Identitätsdiebstahl, gezielte Phishing-Angriffe oder Erpressung missbrauchen könnten.
Die Universität hat den Angriff inzwischen erkannt und eine Untersuchung eingeleitet. Allerdings sind die Details des Vorgehens und der genauen Angriffsvektor bislang nicht öffentlich gemacht worden. Es ist derzeit unklar, wie die Angreifer Zugriff auf die Systeme erlangten und wie lange sie unbemerkt im Netzwerk der Universität präsent waren.
Ein Vorfall dieser Grössenordnung unterstreicht, wie wichtig robuste Cybersicherheitsmassnahmen auch bei Bildungsinstitutionen sind. Universitäten sind häufig Ziele von Cyberangriffen, da sie wertvolle Forschungsdaten, Finanzinformationen und grossmengen von persönlichen Daten speichern. Gleichzeitig verfügen sie oft über begrenzte IT-Budgets im Vergleich zu Unternehmenskonzernen.
Betroffene Personen, insbesondere aktuelle und ehemalige Studierende, sollten wachsam sein. Es wird empfohlen, Konten zu überwachen, unerwartete Mails oder Anrufe zu ignorieren und bei verdächtigen Aktivitäten Passwörter zu ändern. Auch KMU-Entscheidungsträger sollten aus diesem Vorfall lernen: Regelmässige Sicherheits-Audits, angemessene Zugriffskontrolle und Netzwerk-Segmentierung sind essentiell, um solche massiven Datenverluste zu verhindern.
