Die Technische Universität Dänemarks (DTU) ist Opfer eines Cyberangriffs geworden. Angreifer erbeuteten über das Identitäts- und Zugriffsmanagementsystem der Hochschule Daten von bis zu 200.000 Personen.

Wie die DTU am 3. Oktober 2026 mitteilte, verschafften sich Unbekannte mit kompromittierten Zugangsdaten Zugang zum System DTUBasen. Über die Lösung zur Identitäts- und Zugriffsverwaltung (IAM) erlangten sie Zugriff auf mehr als zwei Jahrzehnte Nutzerdaten. Betroffen sein können alle Personen, die seit 2003 als Beschäftigte, Studierende, Gäste oder externe Partner mit der Universität zu tun hatten.

Zu den möglicherweise erbeuteten Daten gehören dänische Personennummern (CPR), vollständige Namen, Wohnadressen und Profilbilder sowie dienstliche E-Mail-Adressen, Positionen und Standorte. Teilweise waren auch Namen, Beziehungen und Telefonnummern von Angehörigen betroffen. Nach Angaben der Hochschule speichert das System Daten von fast 40.000 aktiven und rund 160.000 früheren Nutzern; präzise lasse sich nicht bestimmen, welche Daten heruntergeladen wurden.

Die DTU spricht von einem „ernsten Angriff“ und warnt vor Identitätsbetrug sowie glaubwürdigeren Phishing-Angriffen. Dänemark steht damit innerhalb weniger Tage vor zwei schweren Vorfällen: Am 5. Oktober wurde der unautorisierte Zugriff auf das Zentrale Personregister (CPR) mit 8,8 Millionen Betroffenen bekannt. Die Behörden ermitteln in beiden Fällen.

Quelle: BleepingComputer, „Danish university DTU breach exposes data of up to 200,000 people“ (3. Oktober 2026); DTU, „Cyberattack on DTU – notification of a personal data breach“ (2./3. Oktober 2026).

Tags

No responses yet

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert