ドイツのルートヴィヒ・マクシミリアン大学ミュンヘン(LMU)は、身元不明のハッカーが学生の機密情報を含むシステムに侵入したサイバー攻撃を調査しています。流出した可能性のある情報には、健康保険や奨学金に関するデータも含まれます。
LMUミュンヘンとして知られる同大学は土曜日、攻撃者が大学のITシステムの一つに保存されていた在籍情報にアクセスしたと発表しました。
大学側は「現時点では、これらのデータが実際に取得されたと想定せざるを得ません」としており、事件の調査は現在も継続中だとしています。
5万2000人以上の学生を抱え、ドイツ最大級の大学の一つであるLMUによれば、影響を受けたデータが改ざんまたは削除された形跡はないとのことです。また、盗まれた情報がこれまでのところ公開されたり、悪用されたりした兆候も確認されていないとしています。
影響を受けた可能性のある記録には、学生の氏名、生年月日などの個人識別情報、連絡先やLMUのメールアドレス、銀行口座情報、履修コースや過去の学歴に関する詳細が含まれます。
健康保険番号や、ドイツの学生向け奨学金制度に関連する識別情報も影響を受けた可能性があります。大学によれば、一部のケースでは、学生が休学を申請した理由に関連するデータが流出した情報に含まれる可能性もあるとのことです。
LMUは、試験の記録や特定の授業内容に関する情報、学生個々の学業成績は影響を受けていないとしています。
大学が事件を検知したのは水曜日でしたが、不正アクセスがいつ始まり、どのくらいの期間続いていたのかはまだ判明していないとしています。また、影響を受けた可能性のある人数やデータ量についても、これまでのところ公表していません。
攻撃者は特定されておらず、大学側は身代金の要求があったかどうかについても明らかにしていません。
システムをオフラインに
侵害の発覚後、LMUは影響を受けたサーバーを切り離し、外部のサイバーセキュリティ専門家を投入したとしています。また、法執行機関とも連携して調査を進めています。
直接の影響を受けていない複数のシステムについても、予防措置として停止されており、一部の学内サービスが一時的に利用できない状態になっています。
大学側によれば、今回の攻撃によって授業に支障が出たことはないものの、履修登録は一時的に停止されており、今週中に再開する見込みだとしています。LMUは、影響を受けた履修登録の締め切りを延長し、学生が不利益を被らないようにするとしています。
大学はまた、専門家に依頼し、流出した情報がダークウェブのフォーラムなど関連するプラットフォームで出回っていないか監視させています。
一部の学生からは、来学期の準備に使う大学のサービスにアクセスできないという問題が報告されています。
ある学生はドイツの地方紙Rosenheim24に対し、「履修登録もできないし、成績も見られない」と語りました。
大学は以前からサイバー犯罪者にとって格好の標的とされてきました。学生や研究者、職員という広範な人々を抱える一方、そのネットワークには大量の個人情報や財務情報が保存されているためです。
最近ランサムウェア攻撃に見舞われた米国の大学としては、テキサス大学、オクラホマ大学、スタンフォード大学、ミシガン大学などが挙げられ、これらの事案の一部は休暇明けに発生しています。ペンシルベニア大学では10月に発生したサイバーセキュリティ事案でメールシステムに障害が生じたほか、コロンビア大学とハーバード大学もいずれも昨年攻撃を受けています。
翻訳元: https://therecord.media/cyberattack-hits-university-of-munich-potentially-exposing-data