DB Podcast

Cybersicherheit Cyberangriffe auf den Bildungssektor: 8 wichtige Erkenntnisse

Verantwortliche:r Redakteur:in: Stefan Girschner 7 min Lesedauer

Anbieter zum Thema

Im Jahr 2024 ist die Anzahl der Cyberangriffe auf den Bildungssektor laut einer neuen Studie von Check Point im alarmierenden Maße um 44 Prozent gestiegen. Was Bildungsorganisationen über Cyberattacken unbedingt wissen sollten und wie sie sich davor schützen können.

(Bild: Planum/Adobe Stock)
(Bild: Planum/Adobe Stock)

Im Jahr 2024 wurden Organisationen im Bildungssektor durchschnittlich 1.673 Mal pro Woche angegriffen, geht aus dem Bericht „The State of Cyber Security 2025“ von Check Point Software Technologies hervor. Dies ist eine Steigerung von 44 Prozent gegenüber dem Vorjahr. Von allen Sektoren ist der Bildungssektor am stärksten betroffen, mit einem dramatischen Anstieg von 75 Prozent gegenüber dem Vorjahr auf 3.574 wöchentliche Angriffe, da Cyberkriminelle die riesigen Bestände an persönlichen Daten in Schulen – vor allem aus den USA - ausnutzen. 

Anlässlich des Internationalen Tages der Bildung am 24. Januar ist es wichtig, darauf hinzuweisen, wie verwundbar dieser Sektor ist und, was noch wichtiger ist, wie er geschützt werden kann. Hier sind acht wichtige Aspekte, die Sie über Cyberangriffe auf den Bildungssektor wissen sollten, und wie Sie sie verhindern können. 

Cyberangriffe: Bildungssektor als favorisiertes Ziel

Bildungseinrichtungen auf der ganzen Welt haben sich zu einer Brutstätte für Cyberkriminalität entwickelt. Laut dem Bericht „The State of Cyber Security 2025“ von Check Point ist die Zahl der wöchentlichen Angriffe im Vergleich zum Vorjahr um 75 Prozent auf 3.574 gestiegen. Die meisten dieser Angriffe erfolgen per E-Mail (68 Prozent), während 32 Prozent über das Internet erfolgen, oft unter Verwendung bösartiger Frameworks wie FakeUpdates. Schulen beherbergen große Mengen sensibler Daten - von persönlichen Informationen von Schülern und Mitarbeitern bis hin zu Finanz- und Forschungsdaten, was sie für Angreifer attraktiv macht.

Da zudem mehrere Parteien eine Verbindung zu einer bestimmten Bildungseinrichtung herstellen müssen, um Lehrpläne, Semesterferien, Online-Kurse und Umzüge zu verwalten, erhöht sich die Zahl der Angriffsvektoren. Erschwerend kommt hinzu, dass viele Bildungseinrichtungen nicht über die nötigen Ressourcen verfügen, um ihre Systeme angemessen zu sichern; einige haben einfach nicht das Know-how oder die qualifizierten Ressourcen, um sicherzustellen, dass die Abwehrmaßnahmen auch auf dem neuesten Stand sind. 

Hohe Kosten von Ransomware-Attacken auf Schulen

Im Jahr 2023 werden Ransomware-Angriffe Bildungseinrichtungen viel mehr kosten als erwartet. Laut einem Bericht von Sophos belaufen sich die durchschnittlichen Zahlungen auf 6,6 Millionen US-Dollar für Bildungseinrichtungen und 4,4 Millionen US-Dollar für Hochschulen. Trotz dieser Zahlungen bleibt die Wiederherstellung eine große Herausforderung: Nur 30 Prozent der Opfer erholen sich innerhalb einer Woche vollständig, ein Rückgang gegenüber dem letzten Jahr, da begrenzte Ressourcen und Teams die Wiederherstellungsbemühungen behindern.

Diese Lösegeldzahlungen beeinträchtigen den Ruf der Schule erheblich und zwingen die Schulen, in anderen Bereichen Abstriche zu machen, was die Qualität der Ausbildung ihrer Schüler beeinträchtigt. In einigen anderen Fällen haben solche Ransomware-Fälle zur Schließung von Schulen geführt, wie beim 157 Jahre alten Lincoln College, das gezwungen war, seine Pforten zu schließen, nachdem ein Ransomware-Angriff seine Systeme lahmgelegt und sein weiteres Überleben unmöglich gemacht hatte. 

Fundgrube für Daten von Studenten und Dozenten

Cyberangriffe führen häufig zum Diebstahl von Sozialversicherungsnummern oder personenbezogenen Daten, Details zu Finanzhilfen und sogar Forschungsdaten. Studentendaten haben im Dark Web einen erheblichen Wert, da sie an Identitätsdiebe verkauft oder für betrügerische Aktivitäten wie die Beantragung von Darlehen oder Kreditkarten verwendet werden können. Sensible Informationen wie Sozialversicherungsnummern, Geburtsdaten und sogar Aufzeichnungen über Allergien oder Einkommen können ausgebeutet werden, wobei Minderjährige oft nichts davon wissen, weil sie keine Kreditüberwachung haben, so dass Kriminelle unbemerkt Schulden anhäufen können.  

Cyberangriffe: Phishing-Kampagnen sind weit verbreitet

Phishing-Angriffe auf Lehrer, Schüler und Verwaltungsangestellte nehmen von Jahr zu Jahr zu. Laut Check Point Research wurden in den USA 12.234 neue Domains im Zusammenhang mit Schulen und Bildung erstellt, was im Juli 2023 einen Anstieg von 9 Prozent gegenüber dem Vorjahr bedeutet. Davon wurde eine von 45 Domains als bösartig oder verdächtig eingestuft. Diese Kampagnen geben sich oft als vertrauenswürdige Plattformen wie Lernplattformen oder staatliche Förderstellen aus und verleiten die Nutzer dazu, ihre Anmeldedaten preiszugeben oder Malware herunterzuladen. 

Jetzt Newsletter abonnieren

Verpassen Sie nicht unsere besten Inhalte

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung

Phishing-Angriffe bedrohen Schulen, indem sie sensible Daten stehlen, den Betrieb stören und durch Betrug oder Ransomware erhebliche finanzielle Verluste verursachen. Sie können auch zu rechtlichen Strafen für die Nichteinhaltung von Datenschutzgesetzen führen und das Vertrauen von Schülern, Eltern und Mitarbeitern beschädigen, was dem Ruf der Schule, den langfristigen Beziehungen und dem weiteren Überleben in der Branche schadet.