Das Mannheimer Barockschloss und der Ehrenhof unter blauem Himmel.

Cyberangriff auf Server eines Lehr­stuhls

Unbekannte haben sich unrechtmäßigen Zugang zu einem Server des Lehr­stuhls für Wirtschafts­pädagogik – Learning, Design & Technology der Universität Mannheim verschafft. Anschließend erhielt der Lehr­stuhl­inhaber ein Schreiben, in dem die Täter*innen damit drohen, die auf dem Server abgelegten Daten zu veröffentlichen.

Nachdem der Angriff am 17. September festgestellt wurde, wurde der Server umgehend vom universitären System getrennt und die zuständigen Stellen an der Universität Mannheim (Universitäts-IT, Chief Information Officer, Stabstelle Informations­sicherheit und Servicestelle Datenschutz) eingeschaltet. Auch alle zuständigen externen Stellen (Landes­kriminalamt, Cybersicherheits­agentur Baden-Württemberg, Datenschutz­beauftragter und Landes­beauftragte für Datenschutz und Informations­freiheit) sind eingebunden. 

Die forensische Unter­suchung und die weitere Sachverhaltsaufklärung dauern noch an. Es können daher aktuell keine belastbaren Angaben dazu gemacht werden, seit wann der Zugriff bestand, welche Daten betroffen sind und in welchem Umfang Daten in die Hände Dritter gelangt sind. Insbesondere das Landes­kriminalamt und die Cybersicherheits­agentur Baden-Württemberg unter­stützen die Universität bei der Aufklärung und bei Sicherheits­maßen zur Abwehr möglicher weiterer Angriffe.

Mögliche betroffene Daten und Risiken

Nach ersten Er­kenntnissen könnten folgende Personen­gruppen und Daten betroffen sein: 

  • Studierende, die am Lehr­stuhl für Wirtschafts­pädagogik – Learning, Design & Technology Studien- oder Prüfungs­leistungen abgelegt haben: Welche Daten von den Angreifern kopiert wurden, bzw. ob diese missbräuchlich verwendet werden, ist derzeit noch unklar. Der Studien- und Prüfungs­betrieb ist nicht beeinträchtigt. Die betroffenen Datenbestände liegen der Universität Mannheim weiterhin vollständig vor. Eine Manipulation der Prüfungs­ergebnisse kann ausgeschlossen werden.
  • Mitarbeitende des Lehr­stuhls für Wirtschafts­pädagogik – Learning, Design & Technology: Möglicherweise betroffen sind Personaldaten, die für die Begründung von Beschäftigungs­verhältnissen benötigt werden, wie beispielsweise Bewerbungs­unter­lagen und Einstellungs- /Verlängerungs­anträge, sowie solche, die für die Abrechnung von Dienstreisen erforderlich sind. 
  • Wissenschaft­ler*innen und Einrichtungen, die mit dem Lehr­stuhl kooperieren oder kooperiert haben: Möglicherweise betroffen sind Daten, die anlässlich der Ausübung von Ämtern des Lehr­stuhl­inhabers bzw. aufgrund von Beschaffungen oder im Rahmen von Publikationen verarbeitet werden. 

In allen Fällen ist noch unklar, ob, und wenn ja, welche Daten tatsächlich entwendet wurden und ob weitere Personen­gruppen betroffen sind. Sobald nähere Kenntnisse vorliegen, werden die jeweils betroffenen Personen und Institutionen direkt darüber informiert, soweit möglich.

Auch wenn der Universität derzeit kein Hinweis auf eine missbräuchliche Verwendung der Daten vorliegt, rät sie dazu, besonders aufmerksam zu sein und allgemeine Vorsichtsmaßnahmen zu ergreifen. Prüfen Sie insbesondere Nachrichten, die (vermeintlich) vom Lehr­stuhl für Wirtschafts­pädagogik – Learning, Design & Technology stammen.

Weitere Informationen finden Sie in den FAQs.

Zurück