Школа студенты
#image_title

Хакерська атака на Мюнхенський університет імені Людвіга-Максиміліана торкнулася близько 600 000 записів, частина з яких 50-річної давності

Кібератака на Мюнхенський університет імені Людвіга-Максиміліана (LMU) виявилася серйознішою, ніж вважалося спочатку.

Під удар потрапили дані не лише нинішніх студентів, а й тих, хто навчався в університеті кілька десятиліть тому. Людина, яку було зараховано в 1976 році, теж може опинитися серед постраждалих. Для порівняння: у зимовому семестрі 2025/26 року в LMU навчалися понад 52 тис. осіб.

Торкнувся весь масив даних системи прийому абітурієнтів

У середині вересня невідомі особи отримали доступ до однієї з центральних ІТ-систем університету. Трохи більше тижня тому в ЗМІ повідомлялося про серйозну хакерську атаку на LMU. Тепер в університеті уточнили деталі: “На даний момент точно відомо, що постраждав весь масив даних у системі прийому студентів”. В цій системі зберігаються відомості про нинішніх і колишніх студентів.

За інформацією представників університету, архів містить дані про зарахування абітурієнтів останніх 50 років. Загалом у цьому архіві зберігається близько 600 тис. записів.

Які дані були порушені

Обсяг даних, що потрапили у відкритий доступ, залежить від року, до якого належить запис:

  • до 1994 року порушені лише основні персональні дані та відомості про перебіг навчання;
  • починаючи з 2005 року порушений ширший набір інформації, включно з банківськими реквізитами, контактними даними та відомостями для ідентифікації особи.

В університеті наголосили, що паролі, дані про екзамени та інформація про успішність студентів не були викрадені.

Навіщо дані зберігаються 50 років

У LMU пояснили, що університет зобов’язаний обробляти певні дані протягом тривалого строку відповідно до вимог законів Німеччини. Ці дані потрібні, наприклад, для підтвердження стажу перед пенсійним страхуванням та для розрахунку загальної кількості семестрів, проведених у виші. Строк зберігання даних становить 50 років і відповідає загальноприйнятій практиці німецьких вишів.

Розслідування та відновлення систем

До з’ясування обставин хакерської атаки університет залучив зовнішніх фахівців із кібербезпеки. Крім того, в LMU ведуть постійне спостереження за даркнетом. Досі немає ознак того, що викрадені відомості опубліковані чи використані іншим чином, однак подальші зловживання викраденими даними університет виключити не може.

Системи, які були відключені як запобіжний захід, поступово повертаються до роботи. Наприклад: онлайн-каталог лекцій став доступний студентам 30 вересня о 15:00. Представники університету радять уважніше ставитися до підозрілих листів, дзвінків і повідомлень, у яких згадуються LMU або навчання.

Підсумки

Атака торкнулася сотень тисяч записів, і багато з них належать людям, які давно закінчили виш. Закон зобов’язує університет зберігати такі відомості десятиліттями. Слідів публікації даних поки немає, розслідування та відновлення комп’ютерних систем тривають.

Актуальное Blog

Пожалуйста поддержите наш проект: отключите блокировщик рекламы! Именно реклама дает нам возможность оперативно готовить для вас новости. Ваша поддержка помогает нам содержать проект и быть независимыми. Спасибо, что остаетесь с нами!

Не пропустіть інші новини