Hacker stehlen 60.000 Datensätze von Heinrich-Heine-Universität Düsseldorf

16.4.24: Die Heinrich-Heine-Universität Düsseldorf (HHU) meldete einen Sicherheitsvorfall, der zum Diebstahl von Daten Tausender Studierender und Mitarbeiter führte. Die IT-Systeme der Universität wurden durch Cyberkriminelle infiltriert, die Zugriff auf sensible Daten erlangten.

Laut Universitätsangaben wurde der Angriff Mitte März durch fortschrittliche Intrusion Detection-Systeme entdeckt und konnte kurz darauf gestoppt werden. Die Angreifer nutzten gestohlene Zugangsdaten, um in das E-Klausurensystem einzudringen und Daten zu extrahieren.

Es wurden zwei Datensätze von den Hackern ins Visier genommen: Der erste beinhaltete Prüfungsfragen und Antworten, Bewertungen sowie Namen von etwa 15.000 geprüften Studierenden, allerdings ohne die dazugehörigen Klausurnoten. Der zweite Datensatz enthielt persönliche Informationen wie Namen, E-Mail-Adressen, Matrikelnummern und Fachbereiche von über 60.000 Nutzern – darunter Studierende, Mitarbeiter, Alumni und Gäste.

Betroffene Accounts wurden umgehend gesperrt und das betroffene System wurde außer Betrieb genommen. Weiterhin wurde der Vorfall bei der zuständigen Datenschutzaufsichtsbehörde gemeldet und Strafanzeige gegen Unbekannt erstattet.

Entwarnung gibt es bei den Passwörtern: Diese waren nicht Teil der entwendeten Daten, wodurch ein Zugriff auf weitere Konten durch die Täter ausgeschlossen werden kann. Die Universität arbeitet intensiv daran, die betroffenen Personen zu informieren und die Sicherheit ihrer Systeme weiter zu erhöhen.

Der Vorfall an der HHU zeigt erneut, wie wichtig umfassende Sicherheitsmaßnahmen und schnelle Reaktionszeiten bei Cyberangriffen sind, um Schäden zu minimieren. Wir von Sentiguard beraten Sie gerne, falls auch Sie eine funktionierende Cyberabwehr in Ihrer Organisation etablieren wollen.

Related Posts

Datenleck durch Phishing Angriff auf Cisco Duo-Telefoniedienst

Cisco hat bekanntgegeben, dass es zu einem Sicherheitsvorfall bei einem der Telekommunikationsdienstleister für Duo, einem Service für Multifaktor-Authentifizierung (MFA), gekommen ist. Der Vorfall, der am 1. April 2024 entdeckt wurde, führte dazu, dass ein Angreifer durch einen Phishing-Angriff Zugang zu internen Systemen des Multifaktor-Authentifizierungs-Providers erlangte.

Read More

Sicherheitspanne bei Microsoft: interne Passwörter offen im Netz

April 2024: Die Sicherheitsforscher von SOCRadar entdeckten einen öffentlich zugänglichen Speicherserver auf Microsofts Azure-Cloud-Dienst, der interne Informationen in Bezug auf Microsofts Suchmaschine Bing speicherte. Der Azure-Speicherserver enthielt Code, Skripte und Konfigurationsdateien mit Passwörtern, Schlüsseln und Anmeldeinformationen, die Microsoft-Mitarbeiter für den Zugriff auf andere interne Datenbanken und Systeme nutzten. Laut einem Interview mit TechCrunch war das Problem, dass der Speicherserver selbst nicht durch ein Passwort geschützt war und somit von jedermann im Internet eingesehen werden konnte.

Read More

Datenleck bei SurveyLama legt 4 Mio Nutzerdaten offen

Im Februar 2024 wurde die Plattform für bezahlte Umfragen SurveyLama Opfer eines Datenlecks, das die persönliche Details von 4,4 Millionen Kunden preisgab. SurveyLama ist eine Plattform, bei der Nutzer gegen Entlohnung an Umfragen teilnehmen können. Der Vorfall legte nicht nur E-Mail-Adressen offen, sondern auch Namen, physische und IP-Adressen, Telefonnummern, Geburtsdaten sowie Passwörter, die als salted SHA-1-, bcrypt- oder argon2-Hashes gespeichert waren.

Read More