«Неизвестному злоумышленнику удалось получить доступ к базовым данным, хранившимся в одной из IT-систем университета. «В настоящий момент мы вынуждены исходить из того, что эти данные были также скопированы», — сообщили представители университета.
LMU входит в число крупнейших вузов Германии: в зимнем семестре 2025/26 года там было зарегистрировано более 52 тыс. студентов.
Атака произошла 16 сентября. По данным LMU, после первых признаков взлома затронутую систему сразу отключили. Как долго злоумышленник имел доступ, пока неизвестно. Речь идет о сведениях, которые студенты указывали при имматрикуляции, то есть при зачислении в университет.
Утечка затронула идентификационные данные
Под угрозой оказались три категории сведений:
- идентификационные данные (имя, дата рождения, пол, при наличии место или страна рождения);
- контактные данные (адрес по месту учебы и домашний адрес, при наличии номер телефона, университетский и личный адреса электронной почты);
- банковские данные (номер IBAN, имя владельца счета).
Кроме того, хакерам могли стать известны номера медицинских страховок, номера получателей стипендии BAföG и сведения о полученном ранее школьном образовании. «Информацию об экзаменах LMU, а также конкретные данные о содержании учебы или индивидуальной успеваемости атака не затронула», — уточнили представители университета. Университет заверил, что у пострадавших не возникнет проблем с учёбой.
Число пострадавших студентов пока не установлено
Точное число пострадавших и объем скомпрометированных данных сейчас выясняется, конкретных цифр нет. Пока неясно и то, затронула ли атака только нынешних студентов или также выпускников ВУЗа. Университет тесно работает со следственными органами и внешними специалистами по кибербезопасности, а дело расследует баварское управление уголовной полиции. К поиску следов злоумышленника подключены и специалисты по цифровой криминалистике.
Часть систем, которые атака не затронула, отключили из мер предосторожности, поэтому отдельные сервисы временно недоступны. В университете добавили: «Мы анализируем затронутые массивы данных и уже начали расширение системы мониторинга безопасности, а также техническое и организационное усиление защиты пострадавших IT-систем. Кроме того, специалисты отслеживают, не появляются ли на соответствующих площадках в так называемом даркнете признаки утечки этих данных». Даркнет — часть интернета, куда нельзя попасть через простой браузер и где преступники часто публикуют украденные наборы данных. Пока украденные данные выложены не были.
Учебный процесс не пострадал
По данным LMU, признаков того, что хакер опубликовал похищенные данные или собирается это сделать, пока нет. Пострадавших уведомят, если ситуация изменится или данные используют иным неправомерным образом. Такие сведения нередко служат для кражи личности: с ними пытаются совершить мошеннические банковские операции или заказы в интернете. Набор из имени, адреса, даты рождения и реквизитов счета может облегчить мошенникам убедительное обращение к человеку якобы от сотрудников банка или других организаций для последующих мошеннических действий.
Учебный процесс не был нарушен, имматрикуляция возобновляется 21 сентября. Университет рекомендует новым студентам и абитуриентам не открывать вложения и ссылки в электронных письмах без тщательной проверки. Особую осторожность стоит проявлять при подозрительных попытках связаться по электронной почте, телефону или в сообщениях — «особенно если в них упоминается LMU или ваша учёба».
Дополнительные советы по защите от мошенничества опубликовало Федеральное управление по информационной безопасности Германии на своем сайте. Тем, кто успел полностью завершить имматрикуляцию до отключения портала, предпринимать ничего не нужно, их данные уже сохранены в системе.
Итог на сегодня таков: данные, судя по всему, скопированы, но не опубликованы в даркнете, число пострадавших неизвестно, расследование продолжается. Пострадавшие же будут уведомлены, если ситуация изменится.


