Skip to content

Datenschutz – Schule – News

Datenschutznachrichten rund um Schule

Menu
  • Startseite
Menu

Schaden nach Cyberangriff auch Villacher Schule größer als zuvor angenommen

Posted on 16. Mai 202618. Mai 2026 by mrtee

Ende Februar 2026 berichtete 5min.at unter dem Titel Cyberangriff auf Villacher Schule konnte rechtzeitig verhindert werden von einem Ransomware Angriff auf die CHS Villach (Centrum Humanberuflicher Schulen), eine Schule in Kärnten. Nach den von der Bildungsdirektion bestätigten Informationen war es der Hackergruppe „The Gentleman“ gelungen, einen Verschlüsselungs-Trojaner in der Schul-IT zu platzieren, um der Schule Lösegeldforderungen stellen zu können. Man ging zum Zeitpunkt des Berichts davon aus, dass den Angreifern lediglich gelungen war, Daten nur auf einem abgegrenzten IT-System der Schule zu verschlüsseln. Die betroffenen Systeme seien nach der Entdeckung isoliert worden und man habe mit der Wiederherstellung der Daten aus Backups begonnen. Der Abfluss sensibler Daten habe durch die schnelle Reaktion verhindert werden können. Anfang April meldet dann Heute.at, dass die Entwarnung von Ende Februar hinfällig sei. Es seien die Daten von rund 1.000 Personen (etwa 900 Schülerinnen und Schüler, 100 Lehrkräfte) entwendet wurden – Namen, Benutzernamen, E-Mail-Adressen, Passwörter, zusätzliche Kontaktdaten und Adresslisten und außerdem solle es eine Lösegeldforderung im sechsstelligen Bereich geben. Die Schule selbst äußert sich Mitte März mit einer Information für Betroffen im News Bereich der Schulhomepage – Aktuelle Information zur IT-Sicherheit am CHS Villach. Demnach kann auch nicht ausgeschlossen werden, dass schulische Daten vom Schulserver vom Datenabfluss betroffen sind. Verschiedene Maßnahmen wurden ergriffen: betroffene IT-Systeme wurden vom Netzwerk getrennt, das Schulnetzwerk wurde neu aufgesetzt, für alle Nutzer wurde ein Passwort-Reset veranlasst sowie Multi-Faktor-Authentifizierung (MFA) für MS Teams eingeführt. Außerdem begann man eine Sensibilisierung der Nutzer für IT-Sicherheit.

Bewertung

Schulen sind, das zeigt auch dieser Fall, immer wieder Ziel von Hackerangriffen. Mittlerweile laufen alle bekannten Hackerangriffe nach dem gleichen Muster ab. Cyberkriminelle verschaffen sich Zugriff auf die IT-Systeme von Schulen, exfiltrieren und verschlüsseln Daten und stellen dann Lösegeldforderungen. Bekannt werden die Cyberangriffe in der Regel entweder durch Veröffentlichungen durch die Schule, zuständige Schulaufsichten oder über die Leakseiten von den Hackergruppen selbst. Nicht immer ist von Anfang an klar, wie groß der Schaden tatsächlich ist. Ein Beispiel dafür ist der Fall von Speyer, in welchem ein IT-Dienstleister gehackt wurde und mehr als 40 Schulen betroffen waren. Hier kam erst Monate später heraus, dass tatsächlich Daten gestohlen und veröffentlicht worden waren. Die Hackergruppe „The Gentleman“, eine russische Gruppierung, wird aktuell als eine der produktivsten und aggressivsten Ransomware Gruppen im Jahr 2026 eingestuft. Sie taucht in Berichten mit über 1.500 Angriffsopfern weltweit auf. Allerdings wurde die Gruppe auch selbst Opfer eines Leaks, wohl durch eine andere Hackergruppe, wodurch Teile der internen Kommunikation und Infrastruktur in die Hände von Wettbewerbern landeten. Für Sicherheitsforscher war das eine Chance zu sehen, wie eine solche Gruppe arbeitet. Wer mehr zu der Gruppe lesen möchte: Ransomware-Gang „The Gentlemen” selbst gehackt: Einblick in eine kriminelle Organisation – auf ☍CyberDeutsch Nachrichten, Beitrag vom 13. Mai 2026

Schreibe einen Kommentar Antwort abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Suche

Schlagwörter

Aufsichtsbehörden Auskunftsersuchen Bundesdatenschutzbeauftragter Chromebook Corona Cyberangriff Datenpanne Datenschutz Folgenabschätzung Datenschutzverletzung digitale Lernplattform Directions Dänemark Einwilligung Facebook Fanpage Frankreich Gericht Google Workspace for Education Hackerangriff iCloud IT Sicherheit itslearning KI Löschfristen Microsoft 365 Moodle MS Teams Niederlande open source Padlet Privacy-Shield Ransomware Schulgesetz NRW Schulträger Sicherheitslücke Social Media Tablets Tracking USA US Cloud Anbieter Verwaltungsgericht Videokonfenzen Videokonferenz Tools Vidis YouTube Österreich

Kategorien

  • Anbieter (3)
  • Andere (26)
  • Apple (5)
  • Baden Württemberg (31)
  • Bayern (19)
  • Berlin (5)
  • Brandenburg (2)
  • Bremen (6)
  • BSI (3)
  • Datenschutzkonferenz (7)
  • Deutschland (8)
  • Europa (27)
  • Gerichte (2)
  • Gewerkschaften (1)
  • Google (19)
  • Hamburg (3)
  • Hessen (16)
  • HPI SchulCloud (3)
  • Klett (1)
  • KMK (3)
  • Mecklenburg-Vorpommern (2)
  • Microsoft (37)
  • Niedersachsen (10)
  • NRW (66)
  • RLP (16)
  • Saarland (6)
  • Sachsen (7)
  • Sachsen-Anhalt (3)
  • Schleswig-Holstein (4)
  • Social Media (3)
  • Thüringen (10)
  • Unterrichtsmaterialien (1)
©2026 Datenschutz – Schule – News | Design: Newspaperly WordPress Theme