Cyberangriff auf Server eines Lehrstuhls

Nachdem der Angriff am 17. September festgestellt wurde, wurde der Server umgehend vom universitären System getrennt und die zuständigen Stellen an der Universität Mannheim (Universitäts-IT, Chief Information Officer, Stabstelle Informationssicherheit und Servicestelle Datenschutz) eingeschaltet. Auch alle zuständigen externen Stellen (Landeskriminalamt, Cybersicherheitsagentur Baden-Württemberg, Datenschutzbeauftragter und Landesbeauftragte für Datenschutz und Informationsfreiheit) sind eingebunden.
Die forensische Untersuchung und die weitere Sachverhaltsaufklärung dauern noch an. Es können daher aktuell keine belastbaren Angaben dazu gemacht werden, seit wann der Zugriff bestand, welche Daten betroffen sind und in welchem Umfang Daten in die Hände Dritter gelangt sind. Insbesondere das Landeskriminalamt und die Cybersicherheitsagentur Baden-Württemberg unterstützen die Universität bei der Aufklärung und bei Sicherheitsmaßen zur Abwehr möglicher weiterer Angriffe.
Mögliche betroffene Daten und Risiken
Nach ersten Erkenntnissen könnten folgende Personengruppen und Daten betroffen sein:
- Studierende, die am Lehrstuhl für Wirtschaftspädagogik – Learning, Design & Technology Studien- oder Prüfungsleistungen abgelegt haben: Welche Daten von den Angreifern kopiert wurden, bzw. ob diese missbräuchlich verwendet werden, ist derzeit noch unklar. Der Studien- und Prüfungsbetrieb ist nicht beeinträchtigt. Die betroffenen Datenbestände liegen der Universität Mannheim weiterhin vollständig vor. Eine Manipulation der Prüfungsergebnisse kann ausgeschlossen werden.
- Mitarbeitende des Lehrstuhls für Wirtschaftspädagogik – Learning, Design & Technology: Möglicherweise betroffen sind Personaldaten, die für die Begründung von Beschäftigungsverhältnissen benötigt werden, wie beispielsweise Bewerbungsunterlagen und Einstellungs- /Verlängerungsanträge, sowie solche, die für die Abrechnung von Dienstreisen erforderlich sind.
- Wissenschaftler*innen und Einrichtungen, die mit dem Lehrstuhl kooperieren oder kooperiert haben: Möglicherweise betroffen sind Daten, die anlässlich der Ausübung von Ämtern des Lehrstuhlinhabers bzw. aufgrund von Beschaffungen oder im Rahmen von Publikationen verarbeitet werden.
In allen Fällen ist noch unklar, ob, und wenn ja, welche Daten tatsächlich entwendet wurden und ob weitere Personengruppen betroffen sind. Sobald nähere Kenntnisse vorliegen, werden die jeweils betroffenen Personen und Institutionen direkt darüber informiert, soweit möglich.
Auch wenn der Universität derzeit kein Hinweis auf eine missbräuchliche Verwendung der Daten vorliegt, rät sie dazu, besonders aufmerksam zu sein und allgemeine Vorsichtsmaßnahmen zu ergreifen. Prüfen Sie insbesondere Nachrichten, die (vermeintlich) vom Lehrstuhl für Wirtschaftspädagogik – Learning, Design & Technology stammen.
Weitere Informationen finden Sie in den FAQs.
