Der Cyberangriff auf die LMU München könnte rund 600.000 aktuelle und ehemalige Studenten betreffen und durch erbeutete persönliche und finanzielle Daten das Risiko für KI-gestützte Phishing- und Betrugsangriffe erhöhen. Zugleich macht der Vorfall deutlich, dass es dem Bildungswesen an ausreichenden Ressourcen für Cybersicherheit fehlt, denn laut einer aktuellen Sophos-Umfrage unter 200 IT-Verantwortlichen ist Phishing die häufigste Bedrohung, während Budget und Fachpersonal vielerorts knapp sind.
Bei einem Cyberangriff auf die Ludwig-Maximilians-Universität München sollen rund 600.000 aktuelle und ehemalige Studenten betroffen sein. Sven Janssen, „VP Sales DACH“ bei Sophos, ordnet in seiner aktuellen Stellungnahme ein, warum die eigentliche Gefahr jetzt erst kommt – etwa durch KI-gestützte Phishing-Angriffe auf Basis echter Daten – und was dieser Vorfall über die Cybersicherheit im gesamten Bildungswesen aussagt – eine aktuelle Sophos-Umfrage unter 200 IT-Verantwortlichen liefert hierzu die Zahlen.
Namen, Kontaktdaten, Bankverbindungen, Krankenversicherungs- und BAföG-Nummern sowie Beurlaubungsgründe erbeutet
„Der Angriff auf die LMU in München verdeutlicht, wie wertvoll die Daten von Bildungseinrichtungen für Cyberkriminelle sind. Betroffen ist der gesamte Datenbestand des Zulassungssystems: rund 600.000 aktuelle und ehemalige Studierende aus fast 50 Jahren“, berichtet Janssen.
Je nach Fall gehören demnach dazu neben Namen und Kontaktdaten auch Bankverbindungen, Krankenversicherungs- und BAföG-Nummern sowie Beurlaubungsgründe. Passwörter seien zwar nicht dabei, für glaubwürdigen Betrug reiche dies aber bereits völlig aus.
Die eigentliche Gefahr komme jetzt erst – etwa mittels gezielter Phishing-Mails, gefälschte Anrufe und Zahlungsaufforderungen, welche sich auf echte persönliche Daten stützen könnten. Mit Künstlicher Intelligenz (KI) ließen sich solche Nachrichten heute in großer Zahl und zudem täuschend echt erstellen.
LMU-Cybervorfall steht sinnbildlich für ein Problem des gesamten Bildungswesens
Janssen legt nahe: „Betroffene sollten deshalb jede Kontaktaufnahme, die sich auf die LMU, Studienbeiträge oder BAföG bezieht, besonders kritisch prüfen und ihre Kontobewegungen im Blick behalten.“
Dieser Vorfall stehe sinnbildlich für ein das gesamte Bildungswesen betreffendes Problem. „In unserer aktuellen Umfrage unter 200 IT-Verantwortlichen nennt fast die Hälfte Phishing als häufigste Bedrohung, fast jede vierte Einrichtung hatte im vergangenen Jahr unbefugte Zugriffe.“
Gleichzeitig fehle es vielerorts an Geld und Personal: „Mehr als die Hälfte nennt das Budget als größte Hürde, und nur knapp ein Viertel hat einen eigenen IT-Sicherheitsexperten, der hauptverantwortlich für die Sicherheit ist.“
Bildungsstätten sollten Angebote aus dem „Digitalpakt 2.0“ zur Stärkung der Cybersicherheit nutzen
Bildungseinrichtungen verwalteten über Jahrzehnte hochsensible Daten, arbeiteten aber oft mit „gewachsener IT“ und knappen Ressourcen. Deshalb müssten die Grundlagen stimmen:
„Sensible Daten sollten minimiert, abgeschottet und überwacht werden, Zugänge gehören mit Multi-Faktor-Authentifizierung geschützt!“
Janssens Fazit: „Wer keine eigenen Spezialisten hat, braucht externe Expertise, die Angriffe rund um die Uhr erkennt und stoppt. Der ,Digitalpakt 2.0‘ bietet die Chance, genau das zu finanzieren. Diese Chance darf das Bildungswesen nicht verpassen!“
Zentrale Erkenntnisse der DS-Redaktion
- In keiner Institution sollte der Wert der eigenen Datenhaltung geringgeschätzt werden – Cyberkriminelle sind heute vielfach geradezu „professionell“ aufgestellt und verstehen es, aus erbeuteten Daten maliziöse Vorteile zu ziehen.
- Die Datenhaltung über Jahrzehnte hinweg – auf Basis einer „gewachsenen IT“ – birgt vielfältige Angriffspunkte.
- Ob Unternehmen – klein oder groß –, Behörde oder eben Bildungseinrichtung: Grundsätzlich sollten sensible Daten minimiert, abgeschottet und überwacht, die Zugänge Multi-Faktor-Authentifizierung (MFA) geschützt werden.
- Nicht nur potenziell betroffene LMU-Studenten und -Absolventen sollten jede Kontaktaufnahme – vorgeblich durch die jeweilige Bildungseinrichtung – ,welche sich z.B. insbesondere auf Studienbeiträge oder BAföG-Leistungen bezieht, immer sehr kritisch auf Plausibilität prüfen und regelmäßig ihre Kontobewegungen überwachen.
- Auch Bildungsstätten benötigen Expertise zur Stärkung ihrer Datensicherheit – wenn sie intern nicht verfügbar ist, müssen ausgewiesene externe Spezialisten herangezogen werden.
Fazit der DS-Redaktion
Auch dieser Cybervorfall bei der LMU ist ein Weckruf – sich ignorant wegzuducken und dabei zu hoffen, für Cyberkriminelle uninteressant zu sein, kann niemals eine Sicherheitsstrategie sein: Gefragt sind dem Risiko angemessene Technisch-Organisatorische Maßnahmen (TOM) zur Prävention, Stärkung der Resilienz sowie für eine erprobte Notfall- und Wiederanlaufplanung.
Weitere Informationen
DATENSICHERHEIT.DE 08.09.2026
Cyberangriff auf die Berliner Verwaltung legt Schwächen der behördlichen IT-Sicherheit offen
DATENSICHERHEIT.DE, 29.05.2026
Patientendaten als Beute: Der Angriff auf Unikliniken legt Systemversagen in der Lieferkette offen
DATENSICHERHEIT.DE, 23.09.2025
Bildungswesen im KI-Visier Cyberkrimineller: Klassenzimmern droht Rückfall in Offline-Modus