Begin of page section:
Page sections:

  • Go to contents (Accesskey 1)
  • Go to position marker (Accesskey 2)
  • Go to main navigation (Accesskey 3)
  • Go to sub navigation (Accesskey 4)
  • Go to additional information (Accesskey 5)
  • Go to page settings (user/language) (Accesskey 8)
  • Go to search (Accesskey 9)

End of this page section. Go to overview of page sections

Begin of page section:
Page settings:

English en
Deutsch de
Search
Login

End of this page section. Go to overview of page sections

Begin of page section:
Search:

Search for details about Uni Graz
Close

End of this page section. Go to overview of page sections


Search

Begin of page section:
Main navigation:

Page navigation:

  • University

    University
    • About the University
    • Organisation
    • Faculties
    • Library
    • Working at University of Graz
    • Campus
    Developing solutions for the world of tomorrow - that is our mission. Our students and our researchers take on the great challenges of society and carry the knowledge out.
  • Research Profile

    Research Profile
    • Our Expertise
    • Research Questions
    • Research Portal
    • Promoting Research
    • Research Transfer
    • Ethics in Research
    Scientific excellence and the courage to break new ground. Research at the University of Graz creates the foundations for making the future worth living.
  • Studies

    Studies
    • Prospective Students
    • Students
  • Community

    Community
    • International
    • Location
    • Research and Business
    • Alumni
    The University of Graz is a hub for international research and brings together scientists and business experts. Moreover, it fosters the exchange and cooperation in study and teaching.
  • Spotlight
Topics
  • Our digital Advent calendar
  • Sustainable University
  • Researchers answer
  • Work for us
Close menu

End of this page section. Go to overview of page sections

Begin of page section:
You are here:

University of Graz News @Cyberangriff: Aktuelles Update

End of this page section. Go to overview of page sections

Monday, 08 May 2023

@Cyberangriff: Aktuelles Update

bunte Kabel in einem Serverraum ©Jorj Konstantinov

Seit dem Cyber-Angriff auf die Uni Graz im Februar hat sich viel getan: Multi-Faktor-Authentifizierung, Verbindung über ein Virtual Private Network außerhalb des Campus sowie eine strengere Netzwerksegmentierung garantieren mehr Sicherheit für alle Angehörigen der Universität Graz im Cyberspace. Foto: Uni Graz/Konstantinov

Die Passwortwechsel-Phase wurde mit 7. Mai abgeschlossen. UGO-Accounts, deren Passwort nicht geändert wurde, sind mit 8. Mai, 0 Uhr, gesperrt

Montag, 8. Mai 2023 

Mit Montag, 8. Mai 2023, 0 Uhr, sind die UGO-Accounts von Mitarbeiter:innen, Studierenden und externen Angehörigen, die ihr Passwort in den vergangenen zwei Wochen nicht geändert haben, vorläufig gesperrt. Nun muss man persönlich an der Universität vorstellig werden und sich einen PIN-Code abholen, um den Account selbst wieder zu aktivieren. 

  • Studierende können sich einen neuen PIN-Code am Infopoint RESOWI oder in der Studienabteilung unter Vorlage eines Lichtbildausweises ausstellen lassen. >> Info-Seite der Studienabteilung
  • Mitarbeiter:innen erhalten den PIN-Code von dem:der UGO-Beauftragten ihrer Abteilung/ihres Instituts.
  • Externe Personen wenden sich bitte an jene Person an der Uni Graz, die den Account für sie beantragt hat. Diese Kontaktperson kann ein neues Initial Passwort am Servicedesk anfordern. 

 

Donnerstag, 4. Mai 2023

Upates, Infos und Tipps zur Cyber-Security standen beim "Security Day" am 4. Mai 2023 auf dem Programm. Von 11:30 bis 13 Uhr informierten Rektor Peter Riedler und Digitalisierungs-Vizerektor Markus Fallenböck in der Aula alle Uni-Angehörigen über den aktuellen Stand nach dem schweren Cyber-Angriff. Die Multi-Faktor-Authentifizierung, die Verbindung über ein Virtual Private Network außerhalb des Campus sowie eine strengere Netzwerksegmentierung garantieren seitdem mehr Sicherheit für alle Angehörigen der Universität Graz im Cyberspace. Auch der UGO-Passwortwechsel trägt zur Security im Netz bei. >> Nachbericht 

 

Montag, 24. April 2023 

Die 13-tägige Phase des UGO-Passwort-Wechsel startet. Bis zum Sonntag, 7. Mai 2023 (Mitternacht), sind alle Mitarbeiter:innen und Studierenden der Uni Graz sowie externe Angehörige - also insgesamt rund 35.000 User:innen - aufgefordert, ihr UniGrazOnline-Passwort zu ändern. Diese Maßnahme schützt persönliche Daten und die Daten der Universität Graz. Accounts, die bis zur gesetzten Frist keinen Passwortwechsel erfahren haben, sind mit 8. Mai 2023, 0 Uhr, vorläufig gesperrt. Die uniIT hat eine eigene Website mit den wichtigsten Fragen zu dem Thema zusammengestellt: https://it.uni-graz.at/de/passwort-neu

 

Donnerstag, 13. April 2023

Der schwere Cyberangriff vom Februar und dessen Bewältigung stellen nach wie vor eine enorme Herausforderung für die Universität Graz als Organisation dar. Es wurden eine Reihe an notwendigen Sofortmaßnahmen umgesetzt. Neben der Umstellung auf die Multi-Faktoren-Authentifizierung (MFA) wurden und werden digitale Sicherheitsvorkehrungen unter Hochdruck von externen und internen IT-Expert:innen abgearbeitet und laufend umgesetzt. Weitere Maßnahmen zum Schutz der IT-Infrastruktur und Daten sind geplant. 

Im Rahmen des Security Day am 4. Mai 2023 von 11:30 bis 13 Uhr informieren Rektor Peter Riedler und Digitalisierungs-Vizerektor Markus Fallenböck in der Aula alle Uni-Angehörige über den aktuellen Status. Weiterer Programmpunkt ist ein Impulsvortrag des Cybercrime-Experten Cornelius Granig mit anschließender Diskussions- und Fragerunde. Save The Date!

 

Tipp! Zehn "Gebote" zur IT-Sicherheit an der Universität Graz >> mehr erfahren

----------------------------------

Donnerstag, 9. März 2023

Der massive und kriminelle Cyberangriff auf die Universität Graz liegt mehr als einen Monat zurück. Auch wenn das Schlimmste dank rascher und professioneller Reaktion verhindert werden konnte, läuft weiterhin die Aufarbeitung und vor allem der verstärkte Schutz des universitären Netzwerks. Dazu gehört die Einrichtung der Multi-Faktoren-Authentifizierung, ähnlich wie zum Beispiel beim Online-Banking.
Und diese Sicherheitsmaßnahme haben mit 7. März 2023 bereits knapp 24.000 Studierende sowie etwa 3900 Mitarbeiter:innen aktiviert.

Bitte helfen Sie weiter mit und richten Sie die Multi-Faktoren-Authentifizierung rasch ein! Sie brauchen dazu Ihr Smartphone und einen Webzugriff. Nähere Informationen zur Funktion der MFA und wie sie am Endgerät installiert werden kann, sind auf der Webseite der uniIT zu finden.
Weiter geht es einfach und bequem über die Webseite https://mfa-setup.uni-graz.at

----------------------------------

Mittwoch, 1. März2023

Seit mehr als drei Wochen kämpft die Universität Graz erfolgreich gegen die Folgen eines schwerwiegenden und kriminellen Cyberangriffs. Die verschärften digitalen Sicherheitsmaßnahmen zeigen einen weiteren Erfolg: Knapp 23.000 Studierende und fast 3700 Bedienstete sind mit Stand 1. März 2023 auf die Multi-Faktoren-Authentifizierung umgestellt.

----------------------------------

Donnerstag 23. Februar 2023

Gestern endete die universitätsweite Anmeldung zu den Lehrveranstaltungen. Auch hier gab es keine Probleme und sie ist reibungslos über die Bühne gegangen. 

----------------------------------

Montag, 20. Feber 2023

Die Universität Graz kämpft weiterhin gegen die Folgen eines schwerwiegenden und kriminellen Cyberangriffs. Dabei berät Cornelius Granig die Universitätsleitung. Wir haben mit ihm besprochen: >> zum Interview 
 

----------------------------------

Donnerstag, 16. Feber 2023
Anmeldung zu Lehrveranstaltungen bis 22. Feber verlängert

Studierende der Universität Graz haben noch bis einschließlich 22. Feber 2023 Zeit, sich für Lehrveranstaltungen im Sommersemester anzumelden. Außerhalb des Campus kann allerdings aus Sicherheitsgründen nur über VPN (ein virtuelles privates Netzwerk) und eine Multi-Faktoren-Authentifizierung (MFA) auf das UNIGRAZonline (sowie auf E-Mails und zahlreiche andere Systeme) zugegriffen werden. Bitte aktivieren Sie dringend die MFA, sie ist ein unerlässlicher Sicherheitsschritt, um ein unerlaubtes Eindringen in das universitäre Netzwerk zu verhindern! Nähere Infos und Anleitungen finden Sie auf der Seite der uniIT.

Registration for courses extended until 22 February

Students at the University of Graz can register for courses in the summer term until February 22, 2023 However, off-campus access to UNIGRAZonline (as well as to emails and numerous other systems) is only possible via VPN (a virtual private network) and multi-factor authentication (MFA) for security reasons. Please urgently activate the MFA as it is an essential security step to prevent unauthorized intrusion into the university network! You can find more information and instructions on the uniIT webpage.

----------------------------------

Freitag, 10. Februar 2023
Bitte helfen Sie mit! 

IT-Sicherheit ist ein hoher Wert. Dazu gehört auch eine Multi-Faktoren-Authentifizierung (MFA) für Login-Prozesse.

Beim Login auf die Plattformen Moodle, Limesurvey, uniCLOUD oder einem externen Zugriff über VPN auf das Campus-Netzwerk wird mit einem MFA-Account nicht nur das Passwort, sondern auch ein zweiter Faktor – ein für 30 Sekunden gültiger Einmal-Code – abgefragt.

Der Code wird mittels einer kompatiblen App, wie etwa FreeOTP, Google Authenticator oder Microsoft Authenticator, am Smartphone generiert und muss dann händisch in die Login-Maske eingeben werden.

Bitte helfen Sie mit und richten Sie die Multi-Faktoren-Authentifizierung rasch ein! Sie brauchen dazu Ihr Smartphone und einen Webzugriff. Nähere Informationen zur Funktion der MFA und wie sie am Endgerät installiert werden kann, sind auf der Webseite der uniIT zu finden.

Weiter geht es einfach und bequem über die Webseite https://mfa-setup.uni-graz.at/

Sie haben Fragen zur Multi-Faktoren-Authentifizierung? Der Servicedesk unterstützt Sie gerne per E-Mail: servicedesk(at)uni-graz.at

 

Please help!

IT security is a high value. This includes Multi-Factor Authentication (MFA) for login processes.

When logging in to the platforms Moodle, Limesurvey, uniCLOUD or when accessing the campus network externally via VPN, not only the password but also a second factor - a one-time code valid for 30 seconds - is requested with an MFA account.

The code is generated on the smartphone using a compatible app, such as FreeOTP, Google Authenticator or Microsoft Authenticator, and must then be entered manually into the login screen.

Please help and set up Multi-Factor Authentication quickly! You will need your smartphone and web access to do this. More information on the function of MFA and how to install it on your terminal can be found on the uniIT website.

Continue simply and conveniently via the website https://mfa-setup.uni-graz.at/.

Do you have questions about Multi-Factor Authentication? The service desk will be happy to support you by e-mail: servicedesk(at)uni-graz.at

----------------------------------

Freitag, 10. Februar 2023 - Meldung der Austrian Presse Agentur (APA)

Cyberangriff an Uni Graz: Einfallspforte des Angriffs identifiziert

Eine Woche nach dem Cyberangriff auf die Universität Graz haben Rektor Peter Riedler und Cybersicherheits-Experte Cornelius Granig von Grant Thornton Austria erste umgesetzte Maßnahmen dargestellt und den Ablauf des Angriffs skizziert: Wesentliche Systeme der Uni seien nun mit einer Multifaktoren-Authentifizierung, ähnlich wie bei Online-Bankgeschäften, ausgestattet und wieder in Betrieb. Außerdem wurde die Pforte, über die der Eindringling ins System kam, erkannt.

Granig zufolge ist die Uni Graz kein Einzelfall und oftmals werden Unternehmen und Institutionen Freitagabend angegriffen, weil die Täter Hoffnung haben, am Wochenende länger unentdeckt zu bleiben. Auch im Fall der Uni Graz startete der Angriff Freitagabend. Der oder die Täter haben über den Account eines Studierenden Zugriff auf das Netzwerk erhalten. "Wir kennen den genauen Zeitpunkt und den Account der betreffenden Person", so Riedler. Nachdem der Täter Zugriff hatte, habe er sich im Netzwerk umgeschaut, eine Schadsoftware sollte dann das gesamte System infizieren.

Kein Erpresserschreiben
Das "Intrusion Detection System" der Uni hat das aber rasch erkannt und schon nach wenigen Stunden wurden virtuelle Grenzen hochgezogen, um dem Eindringling die Rechte im Netzwerk zu entziehen. Das Back-up-System wurde abgekoppelt und stehe nun, selbst wenn es zu einer Verschlüsselung von Daten durch die Täter kommen sollte, zur Verfügung. Noch nicht klar ist, ob tatsächlich Daten abgesaugt wurden. Die Möglichkeit bestehe, aber im Darknet wurden bisher keine Daten der Uni auf den bekannten Handelsplätzen angeboten. Ein Erpresserschreiben sei bisher ebenfalls nicht bekannt oder bei der Uni eingelangt.

Wenn tatsächlich Daten abgesaugt wurden, so seien diese jedenfalls verschlüsselt, sagte der Rektor. Granig zufolge müssten sich die Täter somit schon die Mühe machen, diese zu entschlüsseln. Ob sie das tun, sei unklar. Nachdem der Eindringling entdeckt worden war, habe er laut dem Experten noch versucht, etwas an seiner Taktik zu ändern, auch das sei mit Hilfe der K-Businesscom (vormals Kapsch BusinessCom) verhindert worden, bedankte sich Riedler für die Zusammenarbeit mit dem Unternehmen. Granig hofft nun, dass die Täter aufgeben, sicher sei das aber nicht: "Die Situation ist nun aber sehr stabil."

Systeme wieder hochgefahren
In den vergangenen beiden Tagen seien Systeme nach und nach wieder hochgefahren worden. Man habe beobachtet, ob es dabei zu Problemen oder Verschlüsselungen kommt, diese blieben aber aus. Der Zugriff auf Emails aus dem Ausland sei aus Sicherheitsgründen nach wie vor nicht möglich. Der Rektor schilderte, dass man sich nach Bekanntwerden der Attacke gegen die Implementierung eines Parallel-Systems entschieden habe, was in solchen Fällen oftmals gemacht werde. "Die gesamte Uni vom Netz nehmen war keine Option", so Riedler. Wesentliche Systeme konnten genutzt werden, um den Prüfungs- und Studienbetrieb weitgehend über die Bühne zu bringen. "Es ist aber noch nicht alles erledigt und wunderbar. Der Angriff wird uns noch länger verfolgen." Weitere Sicherheitsmaßnahmen seien geplant.

Rektor Riedler bot bei der Pressekonferenz am Freitag auch einige Zahlen zur Untermalung der Herausforderungen im Umgang mit IT-Sicherheit: Allein im Jänner 2023 wurden von rund 8,8 Millionen E-Mails an der Universität Graz 7,3 Millionen als Phishing oder Spam identifiziert und daher nicht zugestellt. Der Anteil schwankte in den vergangenen Jahren zwischen 70 und 90 Prozent des gesamten E-Mailaufkommens an der Uni. Laut Granig gelten 52 Prozent aller E-Mails weltweit als Spammails. Im Jänner wurden zudem rund 3.000 Angriffe mit Malware (Viren oder Trojaner, Anm.) von der sogenannten Borderfirewall der Hochschule eliminiert. Die Firewall entsorgte im gleichen Zeitraum auch rund 30.300 Botnets, also automatisierte Schadprogramme. Weiters wurden rund 385.000 sogenannte Intrusions, gezielte Angriffe auf Systeme der Uni Graz, von der Firewall registriert und abgewehrt.

(Quelle: APA, 10.2.2023, https://science.apa.at/power-search/9056203862390737232) 

----------------------------

Mittwoch, 8. Februar 2023

Wie Sie bereits den universitären Newslettern, der Webseite und den Medien entnehmen konnten, ist die Universität Graz Ziel eines Cyberangriffs. Aus Sicherheitsgründen bleiben bis auf Weiteres nur einige wenige der Hunderten IT-Systeme und Services der Universität abgeschaltet. Diese werden derzeit von externen IT-Forensikern analysiert, um die Dimension des Cyberangriffs zu bestimmen und weitere Aktivitäten des Angreifers zu verhindern.

Wichtig für Studierende: Der Prüfungs-/Lehr- und Studierendenbetrieb funktioniert. Zahlreiche Dienste sind außerhalb des Campus der Uni Graz und innerhalb von Österreich über uniVPN in Verbindung einer Multi-Faktoren-Authentifizierung uneingeschränkt erreichbar.

Wir danken allen Angehörigen der Universität Graz für ihre Mithilfe, für ihr Verständnis und ihre Geduld.

Fragen zur technischen Unterstützung bitte per E-Mail an servicedesk(at)uni-graz.at.

----------------------------

Dienstag, 7. Februar 2023 - Meldung der Austrian Presse Agentur (APA)

"Cyberangriff an Uni Graz: Experten erheben Ausmaß der Attacke"

Nach dem Hackerangriff auf das IT-Netzwerk der Universität Graz am Freitag arbeiten die IT-Expertinnen und Experten auf Hochtouren, um das Ausmaß des Cyberangriffs zu erheben. Aktuell gebe es keinen Anhaltspunkt, dass auf sensible Daten zugegriffen wurde, "man kann es aber auch nicht ausschließen", sagte der Cybersicherheits-Experte Cornelius Granig vom Digitalen Krisenstab der Uni zur APA. Er hat unter anderem im Vorjahr auch das Land Kärnten nach dem Hackerangriff beraten.

Der Angriff war am Freitag der Vorwoche bei einem routinemäßigen Sicherheitscheck bemerkt worden. "Wir sind am Tag vier nach dem Cyberangriff - viel zu früh, um zu sagen, wer der Angreifer ist, was er vorhatte und was tatsächlich gemacht wurde", fasste Granig zusammen. Fest stehe, dass der Angriff auf die zweitgrößte Universität Österreichs früh entdeckt und die Aktivitäten des Täters schnell eingedämmt werden konnten. "Der widerrechtliche Zugriff mit einer IP-Adresse aus dem Ausland wurde erkannt und gestoppt, der initiale Angriffspunkt steht aber noch nicht fest", führte Granig weiter aus.

IT-Alltag läuft wieder - mit kleinen Einschränkungen
Über das Wochenende wurden die IT-Systeme der Universität in weiten Teilen heruntergefahren. Mittlerweile laufe der IT-Alltag aber wieder - mit geringen Einschränkungen: Aus Sicherheitsgründen bleiben einige wenige der Hunderten IT-Systeme und Services der Universität abgeschaltet. "Wir analysieren System nach System, ob es vom Angriff betroffen wurde. Das muss man sehr sorgfältig machen und da muss ich um Geduld ersuchen", hielt der Cyber-Security-Experte fest.

Am Ende der Woche sei mit ersten Ergebnissen über die Dimension des Cyberangriffs zu rechnen. "Jetzt heißt es abwarten, was die Analyse bringen wird. Man kann derzeit überhaupt nichts ausschließen", so der Fachmann.

Dem IT-Sicherheitssystem der Universität Graz stellte Granig ein gutes Zeugnis aus: "Die Uni hat in den vergangenen Jahren sehr viel in die IT-Sicherheit investiert, darunter die Implementierung eines modernen 'Intrusion Detection Systems', der zentralen Erkennung von Schadsoftware und des laufenden Monitorings des gesamten Netzwerks", wie Granig ausführte. "Die Kombination ist schon ein sehr effizientes System", urteilte der Experte.

Betroffene werden verständigt
Die Universität Graz hat vorsorglich die Datenschutzbehörde über den Vorfall in Kenntnis gesetzt und wird betroffene Personen im Rahmen der Datenschutzgrundverordnung informieren, falls auch personenbezogene Daten von dem Cyberangriff betroffen sind, hieß es vonseiten der Universität Graz.

Cornelius Granig leitet beim Beratungsunternehmen Grant Thornton Austria den Bereich Cyber Security. Er arbeitet mit Europol, dem Bundeskriminalamt und anderen Strafverfolgungsbehörden zusammen und ist darauf spezialisiert, Opfern von Computerkriminalität bei der Abwehr der Angriffe, der Identifizierung der Angreifer und der Eindämmung der Schäden zu helfen. Als Buchautor hat sich der ehemalige Geschäftsführer bei den internationalen Technologiekonzernen IBM und Siemens u. a. mit der Entwicklung der Computerkriminalität in unserer Gesellschaft beschäftigt.

(Quelle: APA, 7.2.2023, https://science.apa.at/power-search/8859980229464185056) 

--------------------------

Sonntag, 5. Februar 2023

Am Freitag, 3. Februar 2023, stellte die uniIT bei einem routinemäßigen Sicherheitscheck fest, dass sich unbekannte Täter:innen Zugang zu verschiedenen IT-Systemen der Universität Graz verschafft haben. Wir werden die zuständigen Behörden ersuchen, Ermittlungen aufzunehmen, und haben überdies externe IT-Forensiker:innen zur Analyse beigezogen. Derzeit arbeiten wir intensiv an der Behebung der Störung und entschuldigen uns für alle entstandenen Unannehmlichkeiten!

Wir werden Sie zu jedem Zeitpunkt über die Sie betreffenden Auswirkungen dieser Cyberattacke informieren.

Derzeit bestehen folgenden Störungen:

  • Studierenden-Fileservice: Das Studierenden-Fileservice (Dateisystem) ist aktuell nicht erreichbar.
  • Telefonie: Ab Montag, den 6. Februar 2023 kann es zu Störungen im Bereich der Telefonvermittlung und des Servicedesks der uniIT kommen.

Vielen Dank für Ihr Verständnis und für Ihre Mithilfe!

Ihr Servicedesk der Universität Graz
servicedesk@uni-graz.at

created by Servicedesk der uniIT

Related news

Chemical Christmas show at the University of Graz: An explosive evening at the Schauspielh

At the beginning of December, the University of Graz transformed the theater into a laboratory: as part of “Chemical Life,” teacher training students staged a chemical Christmas show for Styrian school classes—complete with ethanol rockets, nitrogen snow, and glowing effects. An evening designed to inspire interest in studying chemistry.

Train by train: Koralm railway accelerates exchange between the Universities

Lectures at the University of Klagenfurt in the morning, seminars at the University of Graz in the afternoon: Austria's longest tunnel and a journey time of around 45 minutes make it easy. The Koralm railway increases the speed of networking between the two university locations. The collaboration builds on existing cooperation - for example in the areas of teacher training, Slavic studies and as employers, the universities are well coordinated.

On the trail of the Big Bang: University of Graz receives 1.5 million euros for doctoral programmes

The Austrian Science Fund FWF has selected the Doctoral Programme in Theoretical Particle Physics at the University of Graz for funding from the Doc.funds. Six young scientists will be funded for 3.5 years. They will gain fundamentally new insights into the origins of the world.

From trans women and knee prostheses: sports science prizes awarded

Walking better with a prosthesis, successfully getting rid of excess weight, training more effectively, more fairness for trans people in sport: these were the topics addressed by the students at the University of Graz who were awarded the sports science prizes for their Master's theses on 3 December 2025.

Begin of page section:
Additional information:

University of Graz
Universitaetsplatz 3
8010 Graz
Austria
  • Contact
  • Web Editors
  • Moodle
  • UNIGRAZonline
  • Imprint
  • Data Protection Declaration
  • Accessibility Declaration
Weatherstation
Uni Graz

End of this page section. Go to overview of page sections

End of this page section. Go to overview of page sections

Begin of page section:

End of this page section. Go to overview of page sections