LACMA Data Breach: A 4-Day Attack, a Year of Fallout

LACMA zufolge könnte ein viertägiger Cyberangriff Sozialversicherungsnummern sowie Finanz- und medizinische Daten offengelegt haben, was zu einer öffentlichen Bekanntgabe und einer geplanten Klage führte.

Aug 28, 2026
3 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Ein vor einem Jahr erfolgter Cyberangriff auf das Los Angeles County Museum of Art (LACMA) könnte Sozialversicherungsnummern, Finanzdaten und medizinische Informationen offengelegt haben.

LACMA zufolge hatte eine unbefugte Person im Juli 2025 vier Tage lang Zugriff auf einen Teil des Netzwerks, woraufhin eine Untersuchung der betroffenen Dateien eingeleitet wurde. Eine monatelange zusätzliche Prüfung ergab schließlich, dass einige davon äußerst sensible persönliche Informationen enthalten konnten.

Das Museum gab die Datenpanne am 24. Aug. 2026 öffentlich bekannt, obwohl es weder mitgeteilt hat, wie viele Kunden und Beschäftigte betroffen waren, noch Hinweise darauf gemeldet hat, dass die Informationen missbraucht wurden.

Die Bekanntgabe hat außerdem rechtliche Schritte eines ehemaligen Mitarbeiters ausgelöst. Er wirft LACMA vor, seine Informationen nicht angemessen geschützt und zu lange mit seiner Benachrichtigung gewartet zu haben.

Warum LACMA die Datenpanne erst ein Jahr später öffentlich machte

Der Eindringling war innerhalb eines viertägigen Zeitfensters aktiv, doch LACMA benötigte mehr als ein Jahr, um die möglichen Auswirkungen öffentlich zu machen. Das Museum stellte am 11. Juli 2025 verdächtige Aktivitäten fest und bestätigte später, dass ein unbefugter Dritter vom 7. bis zum 11. Juli auf einen Teil seines Netzwerks zugegriffen hatte.

LACMA begann mit Cybersicherheitsexperten zusammenzuarbeiten, um die betroffenen Daten zu identifizieren und zu prüfen.

Das Museum erhielt die ersten Ergebnisse der Datenprüfung Ende Februar 2026. LACMA zufolge enthielten die betroffenen Dateien persönliche Informationen, darunter möglicherweise vollständige Namen, Geburtsdaten, Sozialversicherungsnummern, Führerschein- oder staatliche Ausweisnummern sowie begrenzte Informationen zu Finanzkonten und Zahlungskarten. Zu den möglicherweise ebenfalls abgerufenen Informationen gehörten Krankenversicherungsdaten und begrenztemedizinische Informationen, etwa Diagnosen, Behandlungen und Behandlungsorte.

Nach Angaben des Museums unterschieden sich die Kategorien von Person zu Person; nicht zwangsläufig waren also bei einer einzelnen Person all diese Informationen offengelegt.

LACMA teilte nicht mit, wie viele Kunden oder Beschäftigte betroffen waren, obwohl BleepingComputer zufolge das Museum jährlich mehr als 1 Million Besucher empfängt, was einen Eindruck von seiner Größenordnung vermittelt.

Advertisement

Eine Klage steht vor der Tür

LACMA riet betroffenen Personen, ihre Finanzkonten zu überwachen und Betrugswarnungen oder eine Kreditsperre in Betracht zu ziehen. Der Vorfall hat außerdem eine geplante Sammelklage eines ehemaligen Mitarbeiters ausgelöst.

Laut Artforum reichte der ehemalige LACMA-Mitarbeiter Adam Piron eine geplante Sammelklage gegen das Museum ein. Er wirft ihm vor, die ihm anvertrauten persönlichen Informationen nicht angemessen geschützt und zu lange gewartet zu haben, um ihn darüber zu informieren, dass seine Daten möglicherweise kompromittiert worden waren. 

Pirons geplante Sammelklage fordert laut Berichten über die Klageschrift nicht näher bezifferte Schadensersatzleistungen sowie eine Anordnung, die LACMA zur Verbesserung seiner Sicherheitspraktiken verpflichtet.

In der Klageschrift wird außerdem argumentiert, dass die Verzögerung Piron und andere potenzielle Mitglieder der Sammelklage dem Identitätsdiebstahl und anderen finanziellen und persönlichen Schäden aussetzte, ohne dass sie wussten, dass ihre Informationen möglicherweise kompromittiert worden waren.

Übergreifende Lehren aus dieser Datenpanne

Die Datenpanne hat bereits rechtliche Folgen. Pirons Beschäftigung beim Museum von 2018 bis 2020 wirft außerdem die Frage auf, wie lange Organisationen sensible Informationen ehemaliger Beschäftigter aufbewahren sollten.

Das ist deshalb wichtig, weil sensible Daten umso länger potenziell Teil einer Datenpanne werden können, je länger sie in den Systemen einer Organisation verbleiben.

Die zweite Lehre betrifft die Kosten der Ungewissheit nach einem Eindringen. Der Fall LACMA zeigt, wie langwierige Datenprüfungen und der Versuch, Kontaktdaten zu verifizieren, eine öffentliche Bekanntgabe verzögern können.

Für Organisationen, die sensible Daten speichern, zeigt der Vorfall, warum die Reaktion auf Sicherheitsvorfälle nicht endet, sobald die Angreifer entfernt wurden.

Sicherheitsteams müssen außerdem feststellen, auf welche Dateien zugegriffen wurde, die gefährdeten Personen identifizieren und schnell genug Benachrichtigungen versenden, damit diese Vorsichtsmaßnahmen ergreifen können. Organisationen können diesen Aufwand verringern, indem sie die Aufbewahrung unnötiger Daten begrenzen, genaue Aufzeichnungen führen und sich im Voraus auf forensische und rechtliche Prüfungen vorbereiten.

Advertisement

Wer eine Benachrichtigung von LACMA erhält, sollte prüfen, um welche Informationen es ging, die entsprechenden Konten überwachen, eine Kreditsperre in Betracht ziehen und auf Phishing-Versuche achten, die mithilfe persönlicher Daten glaubwürdig wirken sollen. LACMA hat keine Hinweise darauf gemeldet, dass die Informationen missbraucht wurden.

Mehr dazu: EinVerstoß gegen die französische Steuerbehörde, von dem 678.000 Menschen betroffen waren zeigt, wie gestohlene Finanz- und Identitätsdaten Phishing, Identitätsvortäuschung und Betrug ermöglichen können.

Joseph Chisom Ofonagoro

Joseph is a Technical Writer with about 3 years of experience in the industry, also advancing a career in cyber threat intelligence. He is passionate about the responsible use of technology, a passion that led him into cybersecurity. As an undergrad, he leads a novel community of technology enthusiasts at his school, NOUN, where he guides and shares resources for beginners in tech. His writing experience includes a diverse range of topics, from consumer tech to startups to tutorials. Additionally, he periodically shares case studies and research reports on cybersecurity on his social media pages.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.