Die Universität geht nach eigenen Angaben davon aus, dass Ransomware die Ausfälle verursacht hat, und untersucht den Vorfall gemeinsam mit externen IT-Sicherheitsfachleuten. Angaben zu den Angreifern oder zu einer möglichen Lösegeldforderung machte die Hochschule nicht.

Betroffen sind Systeme für Studienverwaltung, Lehrunterstützung, Finanzbuchhaltung, Gehaltsabrechnung und Personalwesen sowie Bibliotheksdienste, dazu die Webseiten der Universität und das interne Netz. Rund 500 Server stellten infolge des Angriffs den Betrieb ein, wie Universitätsvertreter auf einer Pressekonferenz am Montag erklärten, über die japanische Medien berichteten.

Demnach könnten Daten von mindestens 130.000 aktuellen und ehemaligen Studierenden, Lehrenden und weiteren mit der Hochschule verbundenen Personen offengelegt worden sein. Dazu zählen Namen, Adressen und E-Mail-Adressen sowie Daten, die mit der Osaka Prefecture University und der Osaka City University verknüpft sind – beide Einrichtungen waren 2022 zur OMU fusioniert.

Ein Diebstahl personenbezogener Daten ist bislang nicht bestätigt. Die Universität erklärte am Dienstag, sie prüfe weiterhin, ob Informationen abgeflossen seien. Den Vorfall hat sie der japanischen Datenschutzbehörde und weiteren Regierungsstellen gemeldet.

Lehrveranstaltungen wurden mindestens bis Donnerstag abgesagt. Ab Freitag will die OMU den Präsenzunterricht wieder aufnehmen; Online-Lehre soll abhängig vom Fortschritt der Systemwiederherstellung starten. Systeme für Bewerbungen zu Aufnahmeprüfungen und für Einschreibungsverfahren bleiben laut Universität verfügbar, da sie auf externen Servern betrieben werden.

Nicht betroffen war das System für elektronische Patientenakten des Universitätsklinikums, das seine medizinische Versorgung fortsetzte. Auch das veterinärmedizinische Zentrum der Hochschule blieb in Betrieb.

Der Vorfall fällt in eine Phase mehrerer kürzlich bekannt gewordener Sicherheitsvorfälle in Japan, ohne dass es Hinweise auf einen Zusammenhang gibt. Am Wochenende machte der Medienkonzern Nikkei publik, dass über ein kompromittiertes Mitarbeiterkonto rund 9.000 schädliche E-Mails an interne und externe Kontakte verschickt wurden, darunter journalistische Quellen. Weitere japanische Unternehmen, die zuletzt Cybervorfälle offenlegten, sind das Wertpapierhaus Daiwa Securities, die Logistikunternehmen Yamato Transport und Sagawa Express, der Versicherer Dai-ichi Life sowie der Hersteller von Rundfunktechnik Ikegami Tsushinki.