Wir benutzen Cookies, um die Nutzerfreundlichkeit der Website zu verbessern. Durch deinen Besuch stimmst du der Datenschutzerklärung zu.
Alles klar!
BASIC thinking Logo Dark Mode BASIC thinking Logo Dark Mode
  • TECH
    • Apple
    • Android
    • ChatGPT
    • Künstliche Intelligenz
    • Meta
    • Microsoft
    • Quantencomputer
    • Smart Home
    • Software
  • GREEN
    • Elektromobilität
    • Energiewende
    • Erneuerbare Energie
    • Forschung
    • Klima
    • Solarenergie
    • Wasserstoff
    • Windkraft
  • SOCIAL
    • Facebook
    • Instagram
    • TikTok
    • WhatsApp
    • X (Twitter)
  • MONEY
    • Aktien
    • Arbeit
    • Die Höhle der Löwen
    • Finanzen
    • Start-ups
    • Unternehmen
    • Marketing
    • Verbraucherschutz
Newsletter
Font ResizerAa
BASIC thinkingBASIC thinking
Suche
  • TECH
  • GREEN
  • SOCIAL
  • MONEY
  • ENTERTAIN
  • NEWSLETTER
Folge uns:
© 2003 - 2025 BASIC thinking GmbH
Archiv

Hacker-Angriff auf 53 Universitäten – Daten zu mehr als 1.200 Studenten der TU Berlin online

Christian Wolf
Aktualisiert: 17. Februar 2025
von Christian Wolf
Teilen

In einem Atemzug mit Harvard, Cambridge, Stanford oder Princeton genannt zu werden, ist für deutsche Universitäten normalerweise eine Auszeichnung. Allerdings bezweifle ich, dass sich die Rektoren der Unis in Freiburg, Heidelberg, Göttingen und Berlin (TU) über die jüngste Erwähnung im Kreis verschiedener internationaler Eliteanstalten freuen werden.

Wie ich heute morgen im Bits-Blog der New York Times lesen konnte, ist ein Hacker-Team namens GhostShell so eben mal in die Server von 53 Unis eingedrungen und hat den Datensauger angeworfen. Mehr als 36.000 E-Mail-Adressen, Nutzernamen, Passwörter, Adressen und Telefonnummern wurden dabei aus den Servern der Hochschulen kopiert und öffentlich auf pastebin.com ins Netz gestellt.

Vieles davon ist zwar auch so irgendwie frei zugänglich, einiges aber eben auch nicht. Ich habe mich gerade einmal kurz durch die auf diversen Servern gespiegelten Listen der deutschen Unis geklickt und zum Beispiel eine Aufstellung mit Studenten der TU Berlin gefunden. Mehr als 1.200 Studenten sind dort jeweils mit Vor- und Nachname, Benutzername, privater E-Mail-Adresse, Datum des Studienbeginns, Matrikelnummer (!), teils Mobilfunknummer (!) und Studienfach verzeichnet.

BASIC thinking UPDATE

Jeden Tag bekommen 10.000+ Abonnenten die wichtigsten Tech-News direkt in die Inbox. Abonniere jetzt dein kostenloses Tech-Briefing:

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

  • 5 Minuten pro Tag
  • 100% kostenlos
  • Exklusive PDF-Guides

Auf einer zweiten Liste mit 19 Einträgen sind sogar Passwörter im Klartext zu sehen – wozu diese konkret gehören, ist mir zwar unklar, allerdings dürfte sich das ebenfalls recht schnell herausfinden lassen. Ich habe gerade mal bei der TU Berlin angerufen, um nachzuhaken, ob bereits Maßnahmen ergriffen worden sind. Leider konnte man mir dort noch keine Auskunft geben. Sobald ich etwas höre, liefere ich euch ein Update.

<Update> Mittlerweile hat sich die Pressesprecherin der TU Berlin bei uns gemeldet und den Angriff bestätigt. Betroffen gewesen sei aber nicht der zentrale Server der Universität, sondern der Server eines Fachbereiches. Dieser sei vom Netz genommen worden. Man habe die Nutzer zudem angeschrieben und gebeten, ihre Passwörter zu ändern. </Update>

Allerdings: Würde ich dort studieren, wäre ich jetzt etwas angespannt. Denn in dieser Geballtheit lässt sich mit den Daten sicherlich auch Unfug treiben – auch wenn kaum nachgeprüft werden kann, wie aktuell die Informationen sind. Die IT-Abteilungen der betroffenen Hochschulen sollte sich jedenfalls schleunigst daran machen, die jeweils ausgenutzten Sicherheitslücken zu schließen. Laut Bits handelt es dabei um Schwachstellen im Zusammenhang mit den SQL-Datenbanken. Stichwort: SQL-Injection.

Die Hacker selbst haben zwar zugesichert, mit den Daten nichts weiter anstellen zu wollen. Die gesamte Aktion solle vielmehr als Protest gegen die weltweite aktuelle Bildungs- und Hochschulpolitik verstanden werden, erklärt GhostShell. Warum die von den politischen Fehlentscheidungen betroffenen, nämlich eben die Studierenden, dann aber mit der Veröffentlichung privater Details quasi doppelt bestraft werden, erschließt sich mir jedoch nicht.

Kleines Kraftwerk

Anzeige

STELLENANZEIGEN
BASIC thinking Freiberuflicher Redakteur (m/w/d)
BASIC thinking GmbH in Home Office
Software Engineer – Cinematography & Comp...
ZEISS in Oberkochen (Baden-Württemberg)
Online-Marketing-Manager (d/w/m) in Teilzeit ...
Evangelische Bank eG in Kassel
Fullstack Software Engineer – Cinematography ...
ZEISS in Oberkochen (Baden-Württemberg)
Praktikant Social Media Marketing B2B bei Vod...
Vodafone GmbH in Düsseldorf
Content-Manager (m/w/d)
Novoferm Vertriebs GmbH in Isselburg-Werth

Du willst solche Themen nicht verpassen? Mit dem BASIC thinking UPDATE, deinem täglichen Tech-Briefing, starten über 10.000 Leser jeden Morgen bestens informiert in den Tag. Jetzt kostenlos anmelden:

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

THEMEN:CybersecurityDatenschutz
Teile diesen Artikel
Facebook Flipboard Whatsapp Whatsapp LinkedIn Threads Bluesky Email
vonChristian Wolf
Folgen:
Christian Wolf wird am Telefon oft mit "Wulff" angesprochen, obwohl er niemals Bundespräsident war und rast gerne mit seinem Fahrrad durch Köln. Er hat von 2011 bis 2014 für BASIC thinking geschrieben.
Kleines Kraftwerk

Anzeige

EMPFEHLUNG
PŸUR
Internet, das nie teuer wird – für nur 19 Euro pro Monat
Anzeige TECH
American Express Kreditkarte
Jetzt profitieren: Exklusive Vorteile mit der American Express Kreditkarte sichern
Anzeige MONEY
UPDATE – DEIN TECH-BRIEFING

Jeden Tag bekommen 10.000+ Abonnenten von uns die wichtigsten Tech-News direkt in die Inbox. Abonniere jetzt dein kostenloses Tech-Briefing:

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

LESEEMPFEHLUNGEN

ChatGPT KI-Training deaktivieren, Künstliche Intelligenz, Datenschutz, Cybersecurity, Internet
TECH

ChatGPT: KI-Training mit deinen Inhalten deaktivieren

Einreisesystem EES EU biometrische Daten Fingerabdrücke Gesichtsscan
MONEYTECH

Willkommen in Europa, aber erst nach biometrischem Striptease

IT-Sicherheit 2025
AnzeigeTECH

IT-Sicherheit 2025: Was jetzt zählt und wie du schnell handelst

Sammelklage Facebook Schadenersatz Meta Datenschutz
MONEYSOCIAL

Sammelklage gegen Facebook: Bis zu 600 Euro Schadenersatz beantragen

WhatsApp erweiterten Chat-Datenschutz aktivieren Chats schützen blockieren
SOCIAL

WhatsApp-Chats schützen: Erweiterten Datenschutz aktivieren

Enginsight Digitale Souveränität IT-Security-Tag 2025
AnzeigeTECH

Fremdbestimmt oder digital souverän? Die Entscheidung liegt bei dir!

Mehr anzeigen
Folge uns:
© 2003 - 2025 BASIC thinking GmbH
  • Über uns
  • Mediadaten
  • Impressum
  • Datenschutz
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?