Под удар попали данные не только нынешних студентов, но и тех, кто учился в университете несколько десятилетий назад. Человек, который был зачислен в 1976 году, тоже может оказаться среди пострадавших. Для сравнения: в зимнем семестре 2025/26 года в LMU учились более 52 тыс. человек.
Затронут весь массив данных системы приёма абитуриентов
В середине сентября неизвестные лица получили доступ к одной из центральных IT-систем университета. Чуть больше недели назад в СМИ сообщалось о серьезной хакерской атаке на LMU. Теперь в университете уточнили детали: «На данный момент точно известно, что пострадал весь массив данных в системе приёма». В этой системе хранятся сведения о нынешних и бывших студентах.
По информации представителей университета, архив содержит данные о зачислении абитуриентов последних 50-ти лет. Всего в данном архиве хранится около 600 тыс. записей.
Какие данные были затронуты
Объем утекших сведений зависит от года, к которому относится запись:
- до 1994 года затронуты только основные персональные данные и сведения о ходе обучения;
- начиная с 2005 года затронут более широкий набор информации, включая банковские реквизиты, контактные данные и сведения для идентификации личности.
В университете подчеркнули, что пароли, данные об экзаменах и об успеваемости студентов не были похищены.
Зачем данные хранятся 50 лет
В LMU пояснили, что университет обязан обрабатывать определенные данные в течение длительного срока в соответствии с требованиями законов Германии. Эти данные нужны, например, для подтверждения стажа перед пенсионным страхованием и для расчета общего числа семестров, проведенных в вузе. Срок хранения данных составляет 50 лет и соответствует общепринятой практике немецких вузов.
Расследование и восстановление систем
К выяснению обстоятельств хаккерской атаки университет привлёк внешних специалистов по кибербезопасности. Кроме того, в LMU ведут постоянное наблюдение за даркнетом. По-прежнему нет признаков того, что похищенные сведения опубликованы или использованы иным образом, однако дальнейшие злоупотребления похищенными данными университет исключить не может.
Системы, которые были отключены в качестве меры предосторожности, постепенно возвращаются к работе. Например: онлайн-каталог лекций стал доступен студентам 30 сентября в 15:00. Представители университета советуют внимательнее относиться к подозрительным письмам, звонкам и сообщениям, в которых упоминаются LMU или учёба.
Итоги
Атака затронула сотни тысяч записей, и многие из них принадлежат людям, давно окончившим ВУЗ. Закон обязывает университет хранить такие сведения десятилетиями. Следов публикации данных пока нет, расследование и восстановление компьютерных систем продолжаются.


