Kibertámadás érte a Müncheni Ludwig Maximilian Egyetemet (LMU), amelynek során egy ismeretlen támadó jogosulatlanul hozzáfért az egyetem egyik informatikai rendszerében tárolt beiratkozási adatokhoz. Az incidens vizsgálata folyamatban van.
Az érintett adatok között szerepelhetnek a hallgatók nevei, születési dátumai, egyéb azonosító adatai, elérhetőségei, LMU-s e-mail-címei, bankszámla információi, valamint tanulmányaikra és korábbi végzettségeikre vonatkozó adatok. Az egészségbiztosítási és a német hallgatói pénzügyi támogatási programhoz kapcsolódó azonosítók szintén érintettek lehetnek. Egyes esetekben a tanulmányi szünet igénylésének okaira vonatkozó információk is a kompromittált adatok között lehetnek.
Az egyetem szerint a vizsganyilvántartások, az egyes kurzusok tartalmára és a hallgatók egyéni tanulmányi teljesítményére vonatkozó adatok nem érintettek. Egyelőre nincs bizonyíték arra sem, hogy az érintett adatokat módosították vagy törölték, illetve, hogy a megszerzett információkat nyilvánosságra hozták vagy más módon felhasználták volna.
Egyelőre nem lehet tudni, mikor kompromittálódott a rendszer, meddig tartott, hány személy lehet érintett, illetve mekkora mennyiségű adat kerülhetett illetéktelenekhez. A támadót még nem azonosították, és az egyetem arról sem adott tájékoztatást, hogy érkezett-e váltságdíj követelés.
Az érintett szervert leválasztották, az egyetem pedig külső kiberbiztonsági szakértőket és a hatóságokat is bevonta a vizsgálatba. Elővigyázatosságból más rendszereket is leállítottak, emiatt egyes belső szolgáltatások átmenetileg nem voltak elérhetők. A támadás az oktatást nem zavarta meg, a beiratkozást azonban rövid időre felfüggesztették. Az érintett határidőket meghosszabbítják.
Az egyetem szakértőket bízott meg a dark webes fórumok és más releváns online platformok megfigyelésével annak érdekében, hogy időben észleljék, ha az érintett adatok megjelennek ezeken a felületeken.
(forrás)

