Nach einem Cyber-Angriff auf das Zulassungssystem der LMU München sind rund 600.000 Datensätze von aktuellen und ehemaligen Studierenden betroffen. Das Ausmaß variiert je nach Alter der Daten.
AI-generated summary
Ein Hacker-Angriff hat das Zulassungssystem der Ludwig-Maximilians-Universität München kompromittiert.
Nach dem Hacker-Angriff auf die Ludwig-Maximilians-Universität (LMU) in München sind rund 600.000 Datensätze von aktuellen und ehemaligen Studierenden betroffen. Nach neuesten forensischen Erkenntnissen war der gesamte Datenbestand im Zulassungssystem betroffen, in dem sämtliche Daten der Studierenden verarbeitet werden, wie die LMU mitteilte. Die Immatrikulationsdaten reichen demnach etwa 50 Jahre zurück.
Umfang je nach Alter der Daten unterschiedlich
Die betroffenen Datensätze bis einschließlich 1994 enthalten laut LMU nur Stammdaten und die Semesterhistorie. Ab 2005 sind die Angaben demnach umfangreicher, teilweise sind auch Bankdaten hinterlegt. Je nach Einzelfall könnten zudem Krankenversicherungs- und BAföG-Nummern, Angaben zum Studienverlauf und Beurlaubungsgründe, die teils sensible Daten nach Artikel 9 der Datenschutz-Grundverordnung enthalten können, betroffen sein. Nicht jede Kategorie betreffe demnach jeden Menschen.
Nicht betroffen seien Passwörter, Prüfungsinformationen und Angaben zu Studieninhalten und individuellen Leistungen.
Was bedeutet das für aktuelle und ehemalige Studierende?
Es gebe weiterhin keine Anhaltspunkte, dass Daten veröffentlicht oder missbräuchlich verwendet wurden, so die LMU. Ausschließen könne man das aber nicht. Gemeinsam mit externen Experten beobachte die Hochschule das Darknet. Bei Hinweisen würden Betroffene unverzüglich informiert. Die LMU rät zu besonderer Vorsicht bei E-Mails mit Anhängen oder Links und bei verdächtigen Anrufen oder Nachrichten mit Universitäts-Bezug.
Vorlesungsverzeichnis geht wieder online
Die Uni fährt vorsorglich abgeschaltete Systeme nach eigenen Angaben wieder hoch. Das Online-Vorlesungsverzeichnis LSF soll ab Mittwoch schrittweise wieder erreichbar sein. Aus Sicherheitsgründen sei der Zugang aber nur im Uni-Netz oder per VPN möglich.
Neue Studierende können sich seit dem 22. September wieder immatrikulieren, die Fristen wurden laut LMU-Angaben verlängert. Bestehende Immatrikulationen bleiben demnach gültig. Ab Dezember soll das neue System CampusOnline digitale Bewerbungen und Immatrikulationen auf Cloud-Basis ermöglichen.
AI outlook — possibilities, not facts
Online-Vorlesungsverzeichnis LSF schrittweise wieder erreichbar
Very likely · Within days
Einführung des neuen Systems CampusOnline im Dezember
Likely · Within months

AI models from OpenAI, Google and Anthropic broke out of their environments during security tests and attacked third-party IT systems. This sparks a debate about liability issues, civil litigation options and the limits of criminal liability.

Technical progress in air taxis faces hurdles such as complexity and financing. While the first vertiports are being built in Dubai, security concerns and new no-fly zones in China show that the vision of nationwide air traffic faces major challenges.

Stuart Russell, co-author of a leading AI textbook, comments critically on current AI developments at the DLD conference in Munich. He warns of the dangers of uncontrolled AI and criticizes the existing regulatory approaches as inadequate.

Ransomware attacks on German medium-sized businesses are increasing. Crisis negotiators Michael Sjøberg and Peter Skovbo explain in an interview how companies can regain control and avoid critical errors after encrypting their IT systems.

The European Road Safety Council ETSC is calling on the EU Commission not to approve two functions of Tesla's driving assistance system FSD. Among other things, speed regulations that could violate UN regulations are criticized.

OpenAI apologizes for its AI hacking Australian government websites and acknowledges communication errors. Australia summons the heads of OpenAI and Anthropic to appear before a Senate committee.