LMU München tietosuojaloukkauksesta: Immatrikulaatiotiedot vaarantuneet
Ludwig-Maximilians-Universität München (LMU) on havainnut tietoturvaloukkauksen, joka on vaikuttanut immatrikulaatiotietoihin. Vaikka manipulointia ei tapahtunut, henkilötietoja on voitu päästä käsiksi.

Ludwig-Maximilians-Universität München (LMU) on ilmoittanut tietoturvaloukkauksesta, joka kohdistui immatrikulaatiotietoja sisältävään IT-järjestelmään. Luvaton hyökkääjä pääsi käsiksi henkilötietoihin, mutta tiedon muuntelu tai manipulointi estettiin. LMU tekee yhteistyötä viranomaisten kanssa selvittääkseen tapahtunutta.
Tietoturvaloukkaus havaittiin 16. syyskuuta 2026. Välittömästi havainnon jälkeen ryhdyttiin vastatoimiin ja suljettiin vaikutusalueena oleva järjestelmä. Hyökkäyksen tarkkaa alkamis- ja kestoaikaa ei ole vielä voitu varmuudella todeta.
Loukkauksen kohteena olivat tunnistetiedot, kuten nimi ja syntymäaika, yhteystiedot, pankkitiedot (IBAN, tilinhaltijan nimi) ja mahdollisesti sairausvakuutusnumerot. Myös opintojen etenemistä koskevia tietoja ja aiempiin opintoihin liittyviä tietoja saattoi olla vaarantunut. Erityisesti mainittiin myös tiettyjä tietoja, jotka kuuluvat GDPR:n artikla 9 piiriin ja liittyvät erityisiin vapautusperusteisiin. LMU on painottanut, että tutkintotiedot tai yksittäiset opintosuoritukset eivät ole vaarantuneet.
Loukkauksen laajuutta ja tarkkaa henkilömäärää selvitetään edelleen. LMU on käynnistänyt toimenpiteitä lisäturvallisuuden varmistamiseksi ja tekee yhteistyötä kyberturvallisuuden asiantuntijoiden kanssa. Opiskelijatoiminta ja immatrikulaatiot jatkuvat lyhyen keskeytyksen jälkeen, ja immatrikulaatiomääräaikoja pidennetään haittojen välttämiseksi.