Cyberangriff auf die Ludwig-Maximilians-Universität München

Sven Janssen, VP Sales DACH bei Sophos
Sven Janssen, VP Sales DACH bei Sophos

Vom Cyberangriff auf die Ludwig-Maximilians-Universität München sind  rund 600.000 aktuelle und ehemalige Studierende betroffen.  Sven Janssen, VP Sales DACH bei Sophos, ordnet ein, warum die eigentliche Gefahr jetzt erst kommt, etwa durch KI-gestützte Phishing-Angriffe auf Basis echter Daten, und was der Vorfall über die Cybersicherheit im gesamten Bildungswesen aussagt. Eine aktuelle Sophos-Umfrage unter 200 IT-Verantwortlichen liefert dazu die Zahlen.

„Der Angriff auf die LMU in München verdeutlicht, wie wertvoll die Daten von Bildungseinrichtungen für Cyberkriminelle sind. Betroffen ist der gesamte Datenbestand des Zulassungssystems: rund 600.000 aktuelle und ehemalige Studierende aus fast 50 Jahren. Je nach Fall gehören dazu neben Namen und Kontaktdaten auch Bankverbindungen, Krankenversicherungs- und BAföG-Nummern sowie Beurlaubungsgründe. Passwörter sind zwar nicht dabei, für glaubwürdigen Betrug reicht das aber völlig aus.

Die eigentliche Gefahr kommt jetzt erst: gezielte Phishing-Mails, gefälschte Anrufe und Zahlungsaufforderungen, die sich auf echte persönliche Daten stützen. Mit KI lassen sich solche Nachrichten heute in großer Zahl und täuschend echt erstellen. Betroffene sollten deshalb jede Kontaktaufnahme, die sich auf die LMU, Studienbeiträge oder BAföG bezieht, besonders kritisch prüfen und ihre Kontobewegungen im Blick behalten.

Der Vorfall steht sinnbildlich für ein Problem, das das gesamte Bildungswesen betrifft. In unserer aktuellen Umfrage unter 200 IT-Verantwortlichen nennt fast die Hälfte Phishing als häufigste Bedrohung, fast jede vierte Einrichtung hatte im vergangenen Jahr unbefugte Zugriffe. Gleichzeitig fehlt es vielerorts an Geld und Personal: Mehr als die Hälfte nennt das Budget als größte Hürde, und nur knapp ein Viertel hat einen eigenen IT-Sicherheitsexperten, der hauptverantwortlich für die Sicherheit ist.

Bildungseinrichtungen verwalten über Jahrzehnte hochsensible Daten, arbeiten aber oft mit gewachsener IT und knappen Ressourcen. Deshalb müssen die Grundlagen stimmen: Sensible Daten sollten minimiert, abgeschottet und überwacht werden, Zugänge gehören mit Multi-Faktor-Authentifizierung geschützt. Wer keine eigenen Spezialisten hat, braucht externe Expertise, die Angriffe rund um die Uhr erkennt und stoppt. Der Digitalpakt 2.0 bietet die Chance, genau das zu finanzieren. Diese Chance darf das Bildungswesen nicht verpassen.“

#Sophos