Vor knapp zwei Wochen – also kurz vor Beginn des neuen Wintersemesters – hatte die LMU einen Hackerangriff gemeldet: Cyberkriminelle seien in das IT-System der Hochschule eingedrungen, das Ausmaß des Schadens unklar. Wenig später war von 50.000 betroffenen Datensätzen die Rede. Inzwischen zeichnen sich die wahren Dimensionen des Datenlecks ab.
Welche Daten gehackt sein dürften
Betroffen ist der Datenbestand im Zulassungssystem, in dem aktuelle und ehemalige Studenten erfasst sind. Betroffen seien damit „Immatrikulationsdaten, die ca. 50 Jahre zurückgehen. Hinsichtlich der Betroffenen ist von ca. 600.000 Datensätzen auszugehen“ – so die Universität. Von 2005 an seien darunter auch Bankdaten. Nach LMU-Anhaben nicht betroffen: Passwörter, sensible Daten in größerem Umfang sowie Studieninhalte und Prüfungsinformationen.
Verpflichtende Aufbewahrungsfrist
Die LMU weist darauf hin, dass sie als öffentliche Institution verpflichtet sei, Daten langfristig zu speichern – etwa für eine spätere Rentenberechnung. Sie orientiert sich dabei an der im Hochschulwesen üblichen Aufbewahrungsfrist von rund 50 Jahren.
Informationen für Betroffene
Zwischenzeitlich wurden das angegriffene IT-System und einige andere Angebote heruntergefahren, die Daten wurden gesichert. Hinweise für Betroffene oder Studierende, die aktuell Probleme mit dem Einloggen in Web-Angebote der Universität haben, stellt die Universität hier zur Verfügung [externer Link].
Urheber der Attacke bislang unbekannt
Wie die Hochschulleitung erklärt, bemüht sich die LMU derzeit mit Unterstützung professioneller, auch amtlicher Hilfe um die Aufklärung des Vorfalls. Bisher gebe es keine Hinweise auf Veröffentlichung oder sonstigen Missbrauch der Daten. Der Urheber des Cyberangriffs ist indes weiter unbekannt.

