🏛️ Contexte
Le 19 septembre 2026, la Ludwig-Maximilians-Universität München (LMU) a publié une notification officielle de violation de données conformément à l’article 34 du RGPD. L’incident a été rendu public via le site institutionnel de l’université.
🎯 Nature de l’attaque
Un accès non autorisé a été obtenu à un système informatique de la LMU contenant des données maîtres liées aux immatriculations étudiantes. L’attaquant aurait vraisemblablement exfiltré les données, bien qu’aucune modification ou manipulation des données n’ait été constatée. Les données restent disponibles côté LMU.
📋 Données compromises
Les catégories de données potentiellement affectées incluent :
- Données d’identité : nom, date de naissance, sexe, lieu/pays de naissance
- Données de contact : adresse semestrielle et domicile, numéro de téléphone, adresse e-mail LMU, autres e-mails
- Données bancaires : IBAN, nom du titulaire du compte
- Numéro d’assurance maladie (possible)
- Numéros BAföG (aide financière étudiante) et données de parcours académique
- Données relatives aux motifs de congé (potentiellement couvertes par l’Art. 9 RGPD — données sensibles)
Sont explicitement exclus : les informations d’examens et les résultats académiques individuels.
🛡️ Mesures de réponse
- Isolation immédiate du serveur compromis du réseau
- Engagement de forensiciens IT spécialisés et d’experts en sécurité externes
- Notification des autorités d’enquête et de supervision compétentes (dont le Landeskriminalamt)
- Surveillance active du darknet pour détecter toute publication des données
- Renforcement technique et organisationnel des systèmes affectés
- Reprise de l’immatriculation prévue la semaine suivante après une courte interruption
📌 Type d’article
Il s’agit d’une annonce d’incident officielle publiée par l’institution victime, visant à informer les personnes concernées de la violation conformément aux obligations légales du RGPD.
🧠 TTPs et IOCs détectés
TTP
- T1530 — Data from Cloud Storage (Collection)
- T1078 — Valid Accounts (Initial Access)
- T1041 — Exfiltration Over C2 Channel (Exfiltration)
🟡 Indice de vérification factuelle : 40/100 (moyenne)
- ⬜ lmu.de — source non référencée (0pts)
- ✅ 4608 chars — texte complet (fulltext extrait) (15pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 3 TTPs MITRE identifiées (15pts)
- ✅ date extraite du HTML source (10pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://www.lmu.de/de/newsroom/newsuebersicht/news/information-ueber-einen-datenschutzvorfall-f446c16e.html