Beveiliging · 22 september 2026

Onbevoegde toegang tot IT-systemen van LMU

a person holding a phone
Onur Binay / Unsplash

Een onbevoegde derde heeft toegang gekregen tot de IT-systemen van de Ludwig-Maximilians-Universität München (LMU). Hierdoor is er een uitstroom van persoonlijke gegevens ontstaan. De universiteit heeft de studenten op 19 september 2026 per e-mail over deze gebeurtenis geïnformeerd.

De aanval richtte zich op de in een IT-systeem opgeslagen basisgegevens over inschrijvingen. De verantwoordelijken gaan ervan uit dat deze gegevens ook zijn opgevraagd. Potentieel getroffen zijn de gegevenscategorieën die binnen het kader van de inschrijving zijn verstrekt. Uitdrukkelijk niet getroffen zijn toetsinformatie, specifieke aangelegenheden over studieinhoud en individuele prestaties. De LMU heeft aangegeven dat een wijziging of andere manipulatie van de gegevens kon worden voorkomen, waardoor de gegevens bij de universiteit beschikbaar blijven.

Direct na de eerste aanwijzingen nam de LMU uitgebreide tegenmaatregelen en haalde het getroffen component uit het systeem. De definitieve technische en forensische opsporing van de aanval is nog gaande en verloopt in nauwe samenwerking met de bevoegde onderzoeks- en toezichthoudende instanties. Op basis van de huidige bevindingen zijn er geen aanwijzingen dat de aanvaller de verkregen gegevensverzameling heeft gepubliceerd, dit beoogt of anderszins misbruik heeft gemaakt.