LMU Munich : une cyberattaque a affecté les données de 600 000 étudiants
Ludwig-Maximilians-Universität München (LMU) a révélé l'étendue d'une cyberattaque survenue le 16 septembre, compromettant le système d'immatriculation contenant potentiellement des données d'environ 600 000 étudiants.

Ludwig-Maximilians-Universität München (LMU) a mis à jour les informations concernant une cyberattaque qui a touché ses systèmes informatiques, détectée pour la première fois le 16 septembre. Les dernières analyses confirment que le système d'immatriculation, qui traite les données des étudiants actuels et anciens, a été entièrement compromis.
L'université a agi rapidement en arrêtant le système affecté et en sécurisant les données dès les premiers signes de l'attaque. Des systèmes non directement touchés ont également été mis hors ligne pour des vérifications de sécurité. Les autorités compétentes et des experts externes en cybersécurité sont impliqués dans l'enquête.
Selon les conclusions de l'analyse forensique, l'ensemble de la base de données du système d'immatriculation a été affecté, contenant des informations remontant potentiellement jusqu'à 50 ans en arrière. Environ 600 000 enregistrements d'étudiants seraient concernés. Les données compromises incluent des informations personnelles et de contact, ainsi que des données bancaires pour certains cas les plus récents (depuis 2005). Les données antérieures à 1994 ne contiennent que des informations de base et l'historique des semestres. L'LMU précise que les mots de passe, les données sensibles volumineuses et les informations d'examen ne sont pas concernés.
L'LMU procède à la réactivation progressive de ses systèmes informatiques après confirmation de leur sécurité. Le catalogue central des cours en ligne (LSF) devrait être pleinement opérationnel d'ici le 30 septembre 2026. Les systèmes EvaSys et EvaExam, utilisés pour les retours d'information et les examens, sont déjà rétablis. Le développement du nouveau système CampusOnline se poursuit en parallèle.
L'université surveille activement le dark web pour toute indication de publication ou d'utilisation abusive des données, mais aucune preuve n'a été trouvée à ce jour. L'LMU conseille aux personnes concernées de rester vigilantes et de suivre les précautions de cybersécurité habituelles, notamment en faisant preuve de prudence avec les liens et les pièces jointes suspects.