Zu Hauptinhalt springen

Aktuelles


Weitere Information zur Ankündigung eines flächendeckenden Passwortwechsels

Sehr geehrte Mitglieder der UR und UKR,

wir können nachvollziehen, dass der Passwortwechsel "lästig" ist und Sie in Ihrer Arbeit kurzzeitig behindert. Allerdings haben wir uns die Entscheidung zu diesem Schritt nicht leicht gemacht und uns erst nach ausführlichem Austausch mit allen IT-Verantwortlichen am gesamten Campus (Universität und Klinikum) im Sinne der Datensicherheit aller Mitglieder dazu entschieden. Um Ihnen die Notwendigkeit darzulegen, hier einige weitergehende Informationen:

Bereits vor der militärischen Eskalation im Ukraine-Konflikt hat das BSI (Bundesamt für die Sicherheit in der Informationstechnik) davor gewarnt und dies seitdem mehrfach bekräftigt, dass die IT-Sicherheitslage in Deutschland sehr angespannt ist.
Es wird befürchtet, dass über das "übliche Maß" an cyberkriminellen Aktivitäten hinaus im Rahmen des Konflikts Kollateralschäden durch Cyberangriffe der Konfliktparteien und deren Sympatisanten auch bei uns auftreten können. Darüber hinaus ist zu befürchten, dass auch gezielte Angriffe auf deutsche Bildungseinrichtungen und kritische Infrastrukturen stattfinden.

Am letzten Februar-Wochenende schließlich erhielten Nutzerinnen und Nutzer der Universität und des Klinikums von drei kompromittierten RZ-Accounts Phishing E-Mails, die zur Eingabe der RZ-Account-Daten aufforderten und die leider in einigen Fällen erfolgreich waren. Trotz unmittelbarer Reaktion des Rechenzentrums kann nicht abschließend sichergestellt werden, wie viele Kennungen betroffen sind und ob deren Passwörter mittlerweile geändert wurden.

Im Sinne der Informationssicherheit alle Mitglieder der Universität und des Klinikums haben wir uns entschlossen, eine Passwortänderung für alle Accounts herbeizuführen. Damit werden Hackern, die sich möglicherweise Zugriff auf Anmeldedaten verschafft haben (auch bei früheren Angriffen), aus den Systemen der Universität ausgesperrt.

Wir hoffen auf Ihr Verständnis.

Mit freundlichen Grüßen
Dr. Christoph Bauer    

(Leiter des Rechenzentrums der UR)                            

Martin Kutsche

(Leiter der Abteilung Informationstechnologie des UKR)

Elena Maria Kellinghaus               

(IT-Sicherheitsbeauftragte der UR)

Klaus Schmidt

(IT-Sicherheitsbeauftragter der UKR)

  1. Universität

Informationssicherheit

IT-Sicherheit

Datenschutz