Cyberangriff auf Server eines Lehrstuhls: Antworten auf häufige Fragen
Was ist passiert?
Der Lehrstuhl für Wirtschaftspädagogik – Learning, Design & Technology wurde Ziel eines Hackerangriffs. Dabei verschafften sich Unbekannte Zugriff auf den Server des Lehrstuhls. Am 17. September erhielt der Lehrstuhlinhaber einer E-Mail, in der die Angreifer*innen mit der Veröffentlichung von Daten drohen.
Was wurde nach Feststellung des Vorfalls unternommen?
Der Server wurde nach dem Bekanntwerden des Vorfalls heruntergefahren und vom restlichen (universitären) Cloud-System isoliert.
Der Krisenstab der Universität trat kurz nach Bekanntwerden des Angriffs zusammen und bespricht sich seitdem regelmäßig. Die zuständigen Stellen an der Universität Mannheim (Universitäts-IT, Chief Information Officer, Stabstelle Informationssicherheit und Servicestelle Datenschutz) bearbeiten den Vorfall. Auch alle zuständigen externen Stellen (Landeskriminalamt, Cybersicherheitsagentur Baden-Württemberg, Datenschutzbeauftragter und Landesbeauftragte für Datenschutz und Informationsfreiheit) sind eingebunden.
Welche Daten sind betroffen?
Die abschließende technische und forensische Aufklärung des Angriffs in enger Zusammenarbeit mit den zuständigen Ermittlungsbehörden sowie externen Stellen dauert noch an. Es können daher aktuell keine belastbaren Angaben dazu gemacht werden, seit wann der Zugriff bestand, welche Daten betroffen sind und in welchem Umfang Daten in die Hände Dritter gelangt sind.
Welche und wie viele Personen und Datensätze sind betroffen?
Nach ersten Erkenntnissen könnten folgende Personengruppen und Daten betroffen sein:
- Studierende, die am Lehrstuhl für Wirtschaftspädagogik – Learning, Design & Technology Studien- oder Prüfungsleistungen abgelegt haben
Betroffen sind unter Umständen Studien- und Prüfungsleistungen wie Hausarbeiten, Seminararbeiten und Abschlussarbeiten sowie die dazugehörigen Notenlisten. Welche Daten von den Angreifern kopiert wurden, bzw. ob diese missbräuchlich verwendet werden, ist derzeit noch unklar.
Der Studien- und Prüfungsbetrieb ist nicht beeinträchtigt. Die betroffenen Datenbestände liegen der Universität Mannheim weiterhin vollständig vor. Die Prüfungsverfahren sind abgeschlossen und die Ergebnisse der Prüfungen im Campusmanagementsystem Portal² verbucht. Eine Manipulation der Prüfungsergebnisse kann ausgeschlossen werden. - Mitarbeitende des Lehrstuhls für Wirtschaftspädagogik – Learning, Design & Technology
Möglicherweise betroffen sind Personaldaten von Beschäftigten des Lehrstuhls, die für die Begründung von Beschäftigungsverhältnissen benötigt werden, wie beispielsweise Bewerbungsunterlagen und Einstellungs- /Verlängerungsanträge, sowie solche, die für die Abrechnung von Dienstreisen erforderlich sind. - Wissenschaftler*innen und Einrichtungen, die mit dem Lehrstuhl kooperieren oder kooperiert haben
Möglicherweise sind Daten von kooperierenden Einrichtungen und Wissenschaftler*innen des Lehrstuhls betroffen sowie Daten, die anlässlich der Ausübung von Ämtern des Lehrstuhlinhabers bzw. aufgrund von Beschaffungen oder im Rahmen von Publikationen verarbeitet werden.
In allen Fällen ist noch unklar, ob, und wenn ja, welche Daten tatsächlich entwendet wurden und ob weitere Personengruppen betroffen sind. Sobald nähere Kenntnisse vorliegen, werden die jeweils betroffenen Personen und Institutionen direkt darüber informiert, soweit möglich. Über die genaue Anzahl der betroffenen Personen liegen noch keine Erkenntnisse vor.
- Studierende, die am Lehrstuhl für Wirtschaftspädagogik – Learning, Design & Technology Studien- oder Prüfungsleistungen abgelegt haben
Sind die Daten veröffentlicht worden oder gibt es Hinweise auf einen Missbrauch?
Nach bisherigen Erkenntnissen gibt es keine Anhaltspunkte dafür, dass die Angreifer*innen die erlangten Datensätze veröffentlicht haben.
Ist die Polizei eingeschaltet?
Nach Bekanntwerden des Vorfalls wurde umgehend das Landeskriminalamt Baden-Württemberg eingeschaltet.
Welche Sicherheitsvorkehrungen kann ich treffen?
- Seien Sie wachsam: Prüfen Sie eingehende E-Mails vor dem Öffnen auf Unregelmäßigkeiten (Manipulation der Adresse des Absenders, Fehler in der Rechtschreibung, etc.). Prüfen Sie insbesondere Nachrichten, die (vermeintlich) vom Lehrstuhl für Wirtschaftspädagogik – Learning, Design & Technology stammen.
- Geben Sie Informationen nur nach eingehender Prüfung preis: Mitarbeitende der Universität Mannheim werden Sie beispielsweise zu keinem Zeitpunkt nach Ihren Zugangsdaten fragen. Falls sensible Daten im Namen des Lehrstuhls für Wirtschaftspädagogik – Learning, Design & Technology angefragt werden, erkundigen Sie sich bitte zur Sicherheit, beispielsweise telefonisch, ob die Anfrage tatsächlich vom entsprechenden Lehrstuhl bzw. der Universität Mannheim stammt.
- Prüfen Sie die Transaktionen Ihres Bankkontos: Falls Sie unrechtmäßige oder unerwartete Buchungen feststellen, nehmen Sie bitte unmittelbar Kontakt mit der Universität Mannheim sowie mit Ihrer Bank auf.
Weitere Empfehlungen und Sicherheitsmaßnahmen finden Sie unter https://www.bsi.bund.de.
An wen kann ich mich wenden, wenn ich weitere Fragen habe?
Bitte wenden Sie sich via E-Mail an rueckfragen-informationssicherheituni-mannheim.de.
Stand: 22. September 2026
