Das Mannheimer Barockschloss und der Ehrenhof unter blauem Himmel.

Cyberangriff auf Server eines Lehr­stuhls: Antworten auf häufige Fragen

  • Was ist passiert?

    Der Lehr­stuhl für Wirtschafts­pädagogik – Learning, Design & Technology wurde Ziel eines Hackerangriffs. Dabei verschafften sich Unbekannte Zugriff auf den Server des Lehr­stuhls. Am 17. September erhielt der Lehr­stuhl­inhaber einer E-Mail, in der die Angreifer*innen mit der Veröffentlichung von Daten drohen. 

  • Was wurde nach Feststellung des Vorfalls unter­nommen?

    Der Server wurde nach dem Bekanntwerden des Vorfalls her­unter­gefahren und vom restlichen (universitären) Cloud-System isoliert.

    Der Krisenstab der Universität trat kurz nach Bekanntwerden des Angriffs zusammen und bespricht sich seitdem regelmäßig. Die zuständigen Stellen an der Universität Mannheim (Universitäts-IT, Chief Information Officer, Stabstelle Informations­sicherheit und Servicestelle Datenschutz) bearbeiten den Vorfall. Auch alle zuständigen externen Stellen (Landes­kriminalamt, Cybersicherheits­agentur Baden-Württemberg, Datenschutz­beauftragter und Landes­beauftragte für Datenschutz und Informations­freiheit) sind eingebunden.

  • Welche Daten sind betroffen?

    Die abschließende technische und forensische Aufklärung des Angriffs in enger Zusammenarbeit mit den zuständigen Ermittlungs­behörden sowie externen Stellen dauert noch an. Es können daher aktuell keine belastbaren Angaben dazu gemacht werden, seit wann der Zugriff bestand, welche Daten betroffen sind und in welchem Umfang Daten in die Hände Dritter gelangt sind.

  • Welche und wie viele Personen und Datensätze sind betroffen?

    Nach ersten Er­kenntnissen könnten folgende Personen­gruppen und Daten betroffen sein:

    • Studierende, die am Lehr­stuhl für Wirtschafts­pädagogik – Learning, Design & Technology Studien- oder Prüfungs­leistungen abgelegt haben 
      Betroffen sind unter Umständen Studien- und Prüfungs­leistungen wie Hausarbeiten, Seminararbeiten und Abschlussarbeiten sowie die dazugehörigen Notenlisten. Welche Daten von den Angreifern kopiert wurden, bzw. ob diese missbräuchlich verwendet werden, ist derzeit noch unklar.
      Der Studien- und Prüfungs­betrieb ist nicht beeinträchtigt. Die betroffenen Datenbestände liegen der Universität Mannheim weiterhin vollständig vor. Die Prüfungs­verfahren sind abgeschlossen und die Ergebnisse der Prüfungen im Campus­management­system Portal² verbucht. Eine Manipulation der Prüfungs­ergebnisse kann ausgeschlossen werden.
    • Mitarbeitende des Lehr­stuhls für Wirtschafts­pädagogik – Learning, Design & Technology
      Möglicherweise betroffen sind Personaldaten von Beschäftigten des Lehr­stuhls, die für die Begründung von Beschäftigungs­verhältnissen benötigt werden, wie beispielsweise Bewerbungs­unter­lagen und Einstellungs- /Verlängerungs­anträge, sowie solche, die für die Abrechnung von Dienstreisen erforderlich sind. 
    • Wissenschaft­ler*innen und Einrichtungen, die mit dem Lehr­stuhl kooperieren oder kooperiert haben
      Möglicherweise sind Daten von kooperierenden Einrichtungen und Wissenschaft­ler*innen des Lehr­stuhls betroffen sowie Daten, die anlässlich der Ausübung von Ämtern des Lehr­stuhl­inhabers bzw. aufgrund von Beschaffungen oder im Rahmen von Publikationen verarbeitet werden. 

    In allen Fällen ist noch unklar, ob, und wenn ja, welche Daten tatsächlich entwendet wurden und ob weitere Personen­gruppen betroffen sind. Sobald nähere Kenntnisse vorliegen, werden die jeweils betroffenen Personen und Institutionen direkt darüber informiert, soweit möglich. Über die genaue Anzahl der betroffenen Personen liegen noch keine Er­kenntnisse vor.

  • Sind die Daten veröffentlicht worden oder gibt es Hinweise auf einen Missbrauch?

    Nach bisherigen Er­kenntnissen gibt es keine Anhaltspunkte dafür, dass die Angreifer*innen die erlangten Datensätze veröffentlicht haben.

  • Ist die Polizei eingeschaltet?

    Nach Bekanntwerden des Vorfalls wurde umgehend das Landes­kriminalamt Baden-Württemberg eingeschaltet. 

  • Welche Sicherheits­vorkehrungen kann ich treffen?

    1. Seien Sie wachsam: Prüfen Sie eingehende E-Mails vor dem Öffnen auf Unregelmäßigkeiten (Manipulation der Adresse des Absenders, Fehler in der Rechts­chreibung, etc.). Prüfen Sie insbesondere Nachrichten, die (vermeintlich) vom Lehr­stuhl für Wirtschafts­pädagogik – Learning, Design & Technology stammen.
    2. Geben Sie Informationen nur nach eingehender Prüfung preis: Mitarbeitende der Universität Mannheim werden Sie beispielsweise zu keinem Zeitpunkt nach Ihren Zugangsdaten fragen. Falls sensible Daten im Namen des Lehr­stuhls für Wirtschafts­pädagogik – Learning, Design & Technology angefragt werden, erkundigen Sie sich bitte zur Sicherheit, beispielsweise telefonisch, ob die Anfrage tatsächlich vom entsprechenden Lehr­stuhl bzw. der Universität Mannheim stammt.
    3. Prüfen Sie die Trans­aktionen Ihres Bankkontos: Falls Sie unrechtmäßige oder unerwartete Buchungen feststellen, nehmen Sie bitte unmittelbar Kontakt mit der Universität Mannheim sowie mit Ihrer Bank auf.

    Weitere Empfehlungen und Sicherheits­maßnahmen finden Sie unter https://www.bsi.bund.de.

  • An wen kann ich mich wenden, wenn ich weitere Fragen habe?

    Bitte wenden Sie sich via E-Mail an rueckfragen-informationssicherheituni-mannheim.de

Stand: 22. September 2026