Nach einem schwerwiegenden Cyberangriff auf die Ludwig-Maximilians-Universität (LMU) München arbeitet die Hochschule an der schrittweisen Wiederherstellung ihrer digitalen Infrastruktur. Mitte September verschafften sich unbekannte Täter Zugang zu einem zentralen IT-System der Universität. Von dem Vorfall ist das gesamte Zulassungssystem betroffen, das rund 600.000 Datensätze aktueller und ehemaliger Studierender umfasst.
Die betroffenen Immatrikulationsdaten reichen rund 50 Jahre zurück. Dieser lange Zeitraum erklärt sich aus der gesetzlichen Aufbewahrungsfrist für Rentenversicherungsnachweise. Während Datensätze bis einschließlich 1994 vorwiegend Stammdaten und die Semesterhistorie enthalten, sind die Informationen ab dem Jahr 2005 deutlich umfangreicher.
Umfangreiche Datenkategorien im Fokus der Angreifer
Nach Angaben der Universität umfassen die potenziell abgeflossenen Informationen eine Vielzahl sensibler Datenkategorien. Hierzu zählen Identitäts- und Kontaktdaten wie Namen, Post- und E-Mail-Adressen sowie Telefonnummern und Geburtsorte. Auch Informationen zu früheren Bildungsabschlüssen, zum Studienverlauf und zu Beurlaubungsgründen sind Teil des betroffenen Bestands.
In jüngeren Datensätzen finden sich zudem Bankverbindungen sowie in Einzelfällen Krankenversicherungs- und BAföG-Nummern. Damit sind teilweise auch besonders schützenswerte Daten gemäß Artikel 9 der Datenschutz-Grundverordnung (DSGVO) betroffen. Positiv hervorgehoben wurde hingegen, dass Passwörter, Prüfungsergebnisse, Noten sowie Studieninhalte und individuelle Leistungen nicht von dem Angriff betroffen sind.
Der Vorfall an der LMU zeigt, wie schnell sensible Informationen in falsche Hände geraten können – ein Risiko, das auch für die private Smartphone-Nutzung gilt. Dieser kostenlose Ratgeber zeigt Ihnen 5 einfache Schritte, mit denen Sie Ihr Gerät sofort effektiv gegen Hacker und Datenmissbrauch absichern können. 5 Schutzmaßnahmen für Ihr Smartphone jetzt entdecken
Krisenmanagement und forensische Aufarbeitung
Unmittelbar nach Entdeckung des Zugriffs am 16. September 2026 wurde das betroffene IT-System heruntergefahren und der Datenbestand gesichert. Vorsorglich nahmen die IT-Verantwortlichen weitere Systeme offline, um diese einer sicherheitstechnischen Prüfung zu unterziehen. Die Aufklärung des Vorfalls erfolgt unter hohem personellem Einsatz in Zusammenarbeit mit internen und externen IT-Sicherheitsexperten.
Bisher liegen keine Hinweise auf eine Veröffentlichung der Daten oder einen konkreten Missbrauch vor. Ein Darknet-Monitoring durch externe Spezialisten wurde eingeleitet. Da kein Erpresserschreiben und keine finanziellen Forderungen eingegangen sind, bleiben die Hintergründe und Motive der Attacke unklar.
Ermittler gehen derzeit von einem externen Angreifer aus, wobei die Spuren auf einen Ursprung im Ausland hindeuten. Die zuständigen Aufsichts- und Ermittlungsbehörden wurden bereits informiert.
Schrittweise Rückkehr zum digitalen Lehrbetrieb
Die Wiederherstellung der Systeme erfolgt in mehreren Etappen. Bereits am 22. September 2026 konnte das Immatrikulationssystem wieder in Betrieb genommen werden, sodass Neueinschreibungen möglich sind und Fristen verlängert wurden. Laut einem Bericht vom 28. September 2026 stehen zudem die Systeme EvaSys und EvaExam wieder uneingeschränkt zur Verfügung.
Wer im Alltag Online-Banking oder sensible Dienste nutzt, sollte sich der Gefahren durch Cyberkriminalität bewusst sein und proaktiv handeln. In diesem gratis PDF-Paket erfahren Sie, wie IT-Experten ihre mobilen Daten schützen und Apps wie WhatsApp oder PayPal sicher verwenden. Kostenlosen Sicherheits-Ratgeber herunterladen
Für den 30. September 2026 ist die schrittweise Wiedereröffnung des Portals LSF (Lehre, Studium, Forschung) geplant. Ab 9:00 Uhr sollen Koordinatoren und ab 15:00 Uhr die Studierenden wieder Zugriff erhalten. Der Zugang ist vorerst jedoch auf das Münchner Wissenschaftsnetz beziehungsweise das LMU-Netz oder verschlüsselte VPN-Verbindungen (Edu-VPN) beschränkt.
Andere Plattformen wie OpenCampus und Apte bleiben aufgrund laufender Prüfungen vorerst nicht erreichbar. Die zentrale Verwaltungsplattform CampusOnline soll nach aktueller Planung erst im Dezember 2026 wieder zur Verfügung stehen. Die Universität rät allen Betroffenen – im Wintersemester 2025/26 waren über 52.000 Studierende eingeschrieben – zu erhöhter Wachsamkeit bei verdächtigen E-Mails, Anhängen oder Anrufen.
Mehr zum Thema bei WELT: „Hackerangriff auf LMU: Rund 600.000 Datensätze betroffen“

