Jump to content Jump to search

News Detailansicht

Weitere Maßnahme zum Schutz von Nutzerkonten

Computermonitor, auf dem Bildschirm eine Anmeldemaske. Unten links am Monitor ein gelber Klebezettel mit der Aufschrift Passwort: Passwort1234 Zoom

For the english text see below

 

Zunehmende Cyberangriffe auf Hochschulen und andere öffentliche Einrichtungen zeigen unmissverständlich, wie wichtig ein wirksamer Schutz digitaler Identitäten ist. Vor dem Hintergrund der verschärften Cybersicherheitslage, insbesondere durch den Einsatz von Künstlicher Intelligenz, intensiviert die HHU ihre Maßnahmen zum Schutz der IT-Infrastruktur sowie der personenbezogenen Daten aller Universitätsangehörigen.

Ein wesentlicher Baustein der Schutzmaßnahmen ist die regelmäßige Überprüfung der Passwortsicherheit. Unsichere, häufig verwendete oder bereits durch Datenlecks bekannt gewordene Passwörter stellen ein erhebliches Sicherheitsrisiko dar. Sie können Angreifern den unbefugten Zugriff auf Benutzerkonten ermöglichen und damit nicht nur persönliche Daten, sondern auch die digitale Infrastruktur der Universität gefährden.

Das Zentrum für Informations- und Medientechnologie (ZIM) hat daher am Montag, den 13. Juli 2026, Nutzerinnen und Nutzer per E-Mail informiert, deren Uni-Kennung bis zum 9. Juli 2026 mit einem schwachen Passwort geschützt war. Angeschrieben wurden Konten, deren Passwörter bei einer Sicherheitsüberprüfung als nicht ausreichend sicher erkannt wurden. Die betroffenen Nutzerinnen werden aufgefordert, ihr Passwort bis zum 19. August 2026 über das Identitätsmanagement der HHU (IDM) zu ändern. Für Konten, deren Passwort bis zu diesem Zeitpunkt nicht aktualisiert wurde, wird der Zugang vorsorglich temporär gesperrt.

Passwörter an der HHU müssen die folgenden Kriterien erfüllen:

  • Das Passwort muss eine Mindestlänge von 12 Zeichen haben.
  • Sie dürfen das Passwort an der HHU in der Vergangenheit noch nicht verwendet haben.
  • Sie dürfen das Passwort bei keinem anderen Online-Dienst (z.B. Online-Banking, private E-Mail) verwendet haben.

Diese Kriterien werden, sofern möglich, vom Identitätsmanagementsystem (IDM) der HHU automatisch bei der Passwortänderung geprüft.

Eine ausführliche Anleitung zur Auswahl sicherer Passwörter ist im Wiki der HHU zu finden. Zur sicheren Verwaltung von Passwörtern wird zudem die Nutzung eines Passwort-Managers empfohlen (z.B. KeePassXC).

Zusätzlich sorgt die Einrichtung einer Mehr-Faktor-Authentifizierung (MFA) für die individuelle Uni-Kennung für mehr Sicherheit.

Mit diesen Maßnahmen verfolgt die HHU das Ziel, die Sicherheit der digitalen Identitäten und Dienste kontinuierlich zu stärken und den Schutz sensibler Informationen angesichts der aktuellen Bedrohungslage nachhaltig zu verbessern. Die Mitwirkung aller Studierenden, Beschäftigten und Gäste leistet dabei einen wichtigen Beitrag zur gemeinsamen Cybersicherheit.

Bitte beachten: Das ZIM fordert Nutzer niemals per E-Mail oder Telefon auf, ihr Passwort mitzuteilen. Passwortänderungen erfolgen ausschließlich über das IDM-Portal der HHU.

 

English

The increasing number of cyberattacks on universities and other public institutions clearly demonstrates how important it is to effectively protect digital identities. Against the backdrop of an increasingly challenging cybersecurity landscape—particularly due to the use of artificial intelligence—HHU is stepping up its measures to protect its IT infrastructure and the personal data of all university members.

A key component of security measures is the regular review of password security. Weak, commonly used, or passwords that have already been compromised in data breaches pose a significant security risk. They can allow attackers to gain unauthorized access to user accounts, thereby endangering not only personal data but also the university’s digital infrastructure.

On Monday, July 13, 2026, the Center for Information and Media Technology (ZIM) therefore sent an email to users whose university accounts had been protected by a weak password as of July 9, 2026. The email was sent to accounts whose passwords were identified as insufficiently secure during a security review. Affected users are asked to change their passwords by August 19, 2026, via the HHU Identity Management (IDM) system. As a precautionary measure, access to accounts whose passwords have not been updated by that date will be temporarily suspended.

Passwords at HHU must meet the following criteria:

  • The password must be at least 12 characters long.
  • You must not have used this password at HHU in the past.
  • You must not have used this password for any other online service (e.g., online banking, personal email).

Whenever possible, these criteria are automatically checked by HHU’s Identity Management System (IDM) when a password is changed.

Detailed instructions on how to choose secure passwords can be found on the HHU Wiki. To ensure secure password management, we also recommend using a password manager (e.g., KeePassXC).

In addition, setting up multi-factor authentication (MFA) for each individual university ID provides greater security.

Through these measures, HHU aims to continuously strengthen the security of digital identities and services and to sustainably improve the protection of sensitive information in light of the current threat landscape. The participation of all students, employees, and visitors makes an important contribution to our collective cybersecurity.

Please note: ZIM never asks users to disclose their passwords via email or phone. Password changes can only be made through the HHU IDM portal.

Kategorie/n: ZIM-Meldung
Responsible for the content: ZIM : Contact by e-mail