Datenabfluss an der LMU München: Studierende sollten aufmerksam sein

In 30 SekundenBei einem Cyberangriff auf die LMU München wurden umfangreiche Daten von Studierenden kopiert. Betroffene sollten besonders auf glaubwürdig wirkende Nachrichten und unbekannte Abbuchungen achten.
Die Ludwig-Maximilians-Universität München hat einen umfangreichen Abfluss persönlicher Daten aus ihren IT-Systemen gemeldet. Noch ist unklar, wie viele Menschen genau betroffen sind und ob die Daten bereits für Betrug verwendet werden.
Was das für Sie bedeutet
Bestätigt ist bisher, dass Daten aus dem Bereich der Immatrikulation kopiert wurden. Dazu gehören nach Angaben der Universität unter anderem Namen, Geburtsdaten, Anschriften und E-Mail-Adressen. Möglicherweise sind außerdem IBAN, Name des Kontoinhabers, BAföG-Nummer und Angaben zur Krankenversicherung betroffen.
Die LMU hat derzeit rund 53.000 Studierende. Diese Zahl sagt jedoch nicht aus, wie viele Datensätze abgeflossen sind. Auch ist bislang nicht öffentlich geklärt, ob nur aktuell Studierende oder weitere Personengruppen betroffen sein könnten.
Die Universität nahm betroffene Systeme vom Netz und ließ den Vorfall untersuchen. Nach ihren bisherigen Erkenntnissen gibt es keine Hinweise darauf, dass die kopierten Daten veröffentlicht wurden oder bereits missbräuchlich verwendet werden. Einschlägige Bereiche des Internets würden überwacht.
Das ist eine wichtige Einschränkung: Ein Datenabfluss bedeutet nicht automatisch, dass Geld verloren geht oder ein Konto übernommen wurde. Die Kombination mehrerer persönlicher Angaben kann Betrügern aber helfen, sehr überzeugend aufzutreten.
Eine Nachricht könnte beispielsweise Ihren vollständigen Namen, Ihre Adresse oder Einzelheiten zum Studium enthalten. Dadurch wirkt sie glaubwürdiger als gewöhnliche Massenwerbung. Die Absender könnten sich als Universität, Studentenwerk, Krankenkasse, BAföG-Stelle oder Bank ausgeben.
Eine bekannte IBAN allein ist normalerweise kein Zugang zum Online-Banking. Trotzdem sollten Sie Ihre Kontobewegungen kontrollieren, weil persönliche Daten für Täuschungsversuche oder unberechtigte Lastschriften verwendet werden können. Bei einer unbekannten Buchung wenden Sie sich direkt über die bekannte Telefonnummer oder App an Ihre Bank.
Ein vorsorglicher Wechsel sämtlicher Passwörter ist nicht allein wegen einer bekannt gewordenen IBAN nötig. Haben Sie jedoch dasselbe Passwort bei der LMU und anderen Diensten verwendet, sollten Sie diese Wiederverwendung beenden. Hinweise dazu finden Sie im /ratgeber und mit dem /werkzeuge/passwort-check.
Daran erkennen Sie es
Besonders verdächtig sind Nachrichten, die plötzlich eine Zahlung, Anmeldung oder Bestätigung verlangen. Seien Sie auch dann vorsichtig, wenn echte persönliche Angaben genannt werden, denn genau diese Daten können aus dem Vorfall stammen.
- Eine Nachricht fordert Sie unter Zeitdruck zur Bestätigung Ihres Kontos oder Ihrer Immatrikulation auf.
- Ein Link führt zu einer Anmeldeseite, auf der Passwort, Bankzugang, PIN oder TAN verlangt werden.
- Eine angebliche Hochschulstelle kündigt eine Rückzahlung an und fordert dafür vollständige Bank- oder Kartendaten.
- Ein Anrufer kennt Ihre Adresse oder IBAN und behauptet deshalb, sicher von der Bank oder Universität zu sein.
- Die Absenderadresse oder Internetadresse unterscheidet sich auch nur leicht von der echten Adresse der Einrichtung.
Persönliche Angaben sind kein Beweis für die Echtheit einer Nachricht. Auch eine korrekt genannte IBAN, ein Geburtsdatum oder eine Anschrift können Betrügern bekannt sein.
Das können Sie jetzt tun
Warten Sie zunächst auf eine offizielle Mitteilung der LMU, falls Sie betroffen sein könnten. Rufen Sie wichtige Seiten selbst über ein gespeichertes Lesezeichen oder eine von Ihnen eingetippte Adresse auf, statt Links aus unerwarteten Nachrichten zu verwenden.
- Prüfen Sie regelmäßig Ihr Bankkonto und melden Sie unbekannte Buchungen unverzüglich über einen Ihnen bereits bekannten Kontaktweg an Ihre Bank.
- Öffnen Sie keine unerwarteten Links oder Anhänge zu Immatrikulation, BAföG, Krankenversicherung oder angeblichen Rückzahlungen, sondern prüfen Sie die Nachricht unter /werkzeuge/phishing-check.
- Ändern Sie ein mehrfach verwendetes LMU-Passwort bei allen anderen Diensten und vergeben Sie dort jeweils ein eigenes Passwort.
- Aktivieren Sie überall dort eine zusätzliche Anmeldebestätigung, wo diese angeboten wird, damit ein Passwort allein nicht für den Zugang genügt.
- Sichern Sie verdächtige Nachrichten und suchen Sie bei bereits eingegebenen Zugangsdaten oder ungewöhnlichen Kontobewegungen Hilfe unter /notfall oder im /hilfezentrum.
Geben Sie am Telefon niemals Passwörter, PINs oder TANs weiter. Beenden Sie einen verdächtigen Anruf und wählen Sie die offizielle Nummer der Einrichtung anschließend selbst neu.
Quellen
Dieser Beitrag wurde mit KI-Unterstützung recherchiert und geschrieben. Er ist keine Rechtsberatung. Bei Verdacht auf einen laufenden Schaden hilft die Notfall-Anleitung.