Nach dem Hacker-Angriff auf die Ludwig-Maximilians-Universität (LMU) in München sind rund 600.000 Datensätze von aktuellen und ehemaligen Studierenden betroffen. Das entspricht laut LMU der Zahl der datenschutzrechtlich betroffenen Menschen. Nach neuesten forensischen Erkenntnissen war der gesamte Datenbestand im Zulassungssystem betroffen, in dem sämtliche Daten der Studierenden verarbeitet werden, wie die LMU mitteilte. Die Immatrikulationsdaten reichen demnach etwa 50 Jahre zurück.
Forderungen eines Angreifers seien bisher nicht an die LMU gestellt worden, teilte LMU-Sprecherin Anja-Maria Meister auf Nachfrage mit. Wie der Hacker ins System gelangte und wie lange er Zugriff hatte, seien demnach Gegenstand der laufenden Ermittlungen. Diese klärt die LMU nach eigenen Angaben mit externen Experten, der Datenschutzaufsichtsbehörde und den zuständigen Behörden.
Umfang je nach Alter der Daten unterschiedlich
Die betroffenen Datensätze bis einschließlich 1994 enthalten laut LMU nur Stammdaten und die Semesterhistorie. Ab 2005 sind die Angaben demnach umfangreicher, teilweise sind auch Bankdaten hinterlegt. Je nach Einzelfall könnten zudem Krankenversicherungs- und BAföG-Nummern, Angaben zum Studienverlauf und Beurlaubungsgründe, die teils sensible Daten nach Artikel 9 der Datenschutz-Grundverordnung enthalten können, betroffen sein. Nicht jede Kategorie betreffe demnach jeden Menschen.
Nicht betroffen seien Passwörter, Prüfungsinformationen und Angaben zu Studieninhalten und individuellen Leistungen.
Was bedeutet das für aktuelle und ehemalige Studierende?
Es gebe weiterhin keine Anhaltspunkte, dass Daten veröffentlicht oder missbräuchlich verwendet wurden, so die LMU. Ausschließen könne man das aber nicht. Gemeinsam mit externen Experten beobachte die Hochschule das Darknet. Bei Hinweisen würden Betroffene unverzüglich informiert. Die LMU rät zu besonderer Vorsicht bei E-Mails mit Anhängen oder Links und bei verdächtigen Anrufen oder Nachrichten mit Universitäts-Bezug.
Diejenigen Betroffenen, von denen im System aktuelle E-Mail-Adressen vorlagen, wurden laut Anja-Maria Meister direkt informiert. Für die übrigen Betroffenen liegen öffentliche Informationen auf der LMU-Website vor. Es gebe auch eine E-Mail-Adresse für eingehende Nachfragen.
Vorlesungsverzeichnis geht wieder online
Die Uni fährt vorsorglich abgeschaltete Systeme nach eigenen Angaben wieder hoch. Das Online-Vorlesungsverzeichnis LSF soll ab Mittwoch schrittweise wieder erreichbar sein. Aus Sicherheitsgründen sei der Zugang aber nur im Uni-Netz oder per VPN möglich. Die Systeme für Feedback- und Prüfungsprozesse EvaSys und EvaExam stehen den Angaben zufolge seit Montag wieder zur Verfügung.
Neue Studierende können sich seit dem 22. September wieder immatrikulieren, die Fristen wurden laut LMU-Angaben verlängert. Bestehende Immatrikulationen bleiben demnach gültig. Ab Dezember soll das neue System CampusOnline digitale Bewerbungen und Immatrikulationen auf Cloud-Basis ermöglichen.
© dpa-infocom, dpa:260929-930-761021/2







Um Kommentare verfassen zu können, müssen Sie sich anmelden.
Bitte beachten Sie unsere Nutzungsregeln.