LMU München: Datensatz von 600.000 Studierenden von IT-Angriff betroffen
Die Ludwig-Maximilians-Universität München (LMU) hat das Ausmaß eines Cyberangriffs auf ihre IT-Systeme seit dem 16. September offengelegt. Das Zulassungssystem, das Daten von rund 600.000 Personen enthalten könnte, wurde kompromittiert.

Die Ludwig-Maximilians-Universität München (LMU) hat detaillierte Informationen über einen Cyberangriff veröffentlicht, der am 16. September auf ihre IT-Systeme erfolgte. Die Untersuchung hat ergeben, dass das Zulassungssystem, in dem Daten von aktuellen und ehemaligen Studierenden verarbeitet werden, vollständig betroffen ist.
Das betroffene System umfasst nach neuesten Erkenntnissen Immatrikulationsdaten, die bis zu 50 Jahre zurückreichen. Es wird von rund 600.000 Datensätzen ausgegangen. Die LMU hat nach den ersten Anzeichen umgehend Gegenmaßnahmen ergriffen, das System heruntergefahren und die Daten gesichert. Zuständige Behörden und externe IT-Sicherheitsexperten sind an der Aufklärung des Vorfalls beteiligt.
Die betroffenen Datenkategorien variieren. Datensätze bis einschließlich 1994 enthalten ausschließlich Stammdaten und die Semesterhistorie. Ab 2005 liegen umfangreichere Angaben vor, darunter teilweise auch Bankdaten. Die LMU betont, dass Passwörter, sensible Daten in größerem Umfang sowie Prüfungsinformationen oder konkrete Angaben zu Studienleistungen nicht betroffen sind.
Die LMU beginnt mit der schrittweisen Wiederinbetriebnahme von IT-Systemen, die nach einer Sicherheitsüberprüfung als nicht betroffen eingestuft wurden. Das zentrale Online-Vorlesungsverzeichnis (LSF) soll bis zum 30. September 2026 wieder vollumfänglich zur Verfügung stehen. Die Systeme für Feedback- und Prüfungsprozesse (EvaSys und EvaExam) sind bereits wieder erreichbar. Die Einführung des neuen Systems CampusOnline wird parallel vorangetrieben.
Eine Überwachung des Darknets läuft, um mögliche Veröffentlichungen oder missbräuchliche Verwendungen der Daten zu erkennen. Bislang gibt es dafür keine Anhaltspunkte. Die LMU rät Betroffenen zu erhöhter Aufmerksamkeit und zur Beachtung allgemeiner Vorsichtsmaßnahmen im Umgang mit E-Mails und Links.