Haker włamał się do bazy danych LMU w Monachium, wykradając dane bankowe i osobowe studentów
Nieznany haker uzyskał dostęp do plików immatrykulacyjnych zawierających dane bankowe, adresy oraz historię edukacji na Uniwersytecie Ludwika i Maksymiliana w Monachium (LMU), co doprowadziło do wszczęcia śledztwa przez Bawarski Krajowy Urząd Kryminalny.
Naruszenie danych immatrykulacyjnych studentów
Niezidentyfikowany haker uzyskał nieautoryzowany dostęp do systemu informatycznego zawierającego główne rejestry immatrykulacyjne na Uniwersytecie Ludwika i Maksymiliana w Monachium (LMU), narażając na wyciek wrażliwe dane osobowe i finansowe. Uczelnia potwierdziła, że przejęta baza danych zawiera nazwiska studentów, adresy korespondencyjne, adresy e-mail, miejsca urodzenia, dane kont bankowych oraz informacje o wcześniejszych kwalifikacjach edukacyjnych. System zawierał centralne dane rejestracyjne wykorzystywane do oficjalnych zapisów na uczelnię. LMU nie ujawniło dokładnej liczby osób poszkodowanych ani nie potwierdziło, czy naruszenie dotyczy tylko obecnie studiujących, czy również absolwentów. W semestrze zimowym 2025/26 na uniwersytecie zarejestrowanych było ponad 52 000 studentów, co czyni go jedną z największych uczelni wyższych w Niemczech. Władze uniwersytetu zapewniły studentów, że naruszenie bezpieczeństwa nie spowoduje negatywnych konsekwencji akademickich, jednak zaleciły zachowanie szczególnej czujności wobec niechcianych wiadomości, prób oszustw bankowych i podejrzanych kontaktów.
Śledztwo policyjne i monitoring darknetu
Bawarski Krajowy Urząd Kryminalny (Bayerisches Landeskriminalamt) wszczął dochodzenie w sprawie cyberataku. Specjalistyczne zespoły informatyki śledczej oraz zewnętrzni kontrahenci ds. cyberbezpieczeństwa zostali oddelegowani do sprawdzenia sieci uniwersyteckiej, zabezpieczenia luk i ochrony systemów przed potencjalnymi kolejnymi atakami. Eksperci zewnętrzni kontynuują audyty śledcze przejętych serwerów, aby ustalić dokładny punkt wejścia wykorzystany przez napastnika. Cyberśledczy aktywnie monitorują platformy darknetu i nielegalne rynki, aby wykryć, czy skradzione zbiory danych studentów są publikowane lub oferowane na sprzedaż. Według stanu na niedzielę, 20 września 2026 r., organy ścigania potwierdziły, że żadne z przejętych danych nie pojawiły się w darknecie. Przestępcy regularnie wykorzystują skradzione dane tożsamości i dane bankowe do kradzieży tożsamości, dokonywania oszukańczych transakcji lub nieautoryzowanych zakupów online. Atak na LMU nastąpił po osobnym incydencie w administracji miejskiej Berlina, gdzie szantażyści wyciekli do sieci co najmniej 1,2 mln rekordów po tym, jak władze miasta odmówiły spełnienia żądań okupu.
- Personel techniczny LMU wykrywa nieautoryzowane włamanie do systemu immatrykulacyjnego
- Uniwersytet publikuje online powiadomienie informujące studentów o wycieku danych
- Bawarski Krajowy Urząd Kryminalny i zespoły informatyki śledczej potwierdzają aktywne śledztwo
Kontrowersje wokół czasu powiadomienia
Personel techniczny uniwersytetu wykrył włamanie w środę, 16 września 2026 r., jednak administracja zwlekała z publikacją komunikatu na swojej stronie internetowej do soboty, 19 września 2026 r. Trzydniowe opóźnienie wywołało krytykę ze strony ustawodawców stanowych w kwestii przestrzegania ustawowych standardów ochrony danych. Florian von Brunn, członek Parlamentu Bawarskiego i ekspert ds. polityki cyfrowej frakcji SPD, stwierdził, że opóźnione ujawnienie informacji wymaga natychmiastowych wyjaśnień ze strony władz uczelni.
Ogólne rozporządzenie o ochronie danych wymaga, aby osoby poszkodowane były powiadamiane bez zbędnej zwłoki, a nie kilka dni później, w pierwszą sobotę Oktoberfest.
Von Brunn określił cyberatak na uniwersytet jako szokujący, biorąc pod uwagę znaczne kompetencje informatyczne obecne w instytucji. Skrytykował również brak przejrzystości w kwestii tego, kiedy dokładnie rozpoczął się nieautoryzowany dostęp i jak długo intruz działał wewnątrz sieci przed wykryciem.
Przyczyny, przebieg zdarzeń i odpowiedzialność muszą teraz zostać wyjaśnione.


