Princeton University hat einen Cybersecurity-Vorfall offengelegt, bei dem ein Teil seiner Advancement-Datenbank kompromittiert wurde. Dabei wurden personenbezogene Daten von Alumni, Spendern, Studierenden, Lehrkräften, Eltern und anderen Mitgliedern der Hochschulgemeinschaft offengelegt.
Laut der offiziellen Stellungnahme ereignete sich der Sicherheitsvorfall am 10. November 2025 und ist inzwischen unter Kontrolle.
Obwohl das betroffene System Kontaktdaten und Aufzeichnungen im Zusammenhang mit Fundraising- und Engagement-Aktivitäten enthielt, geht Princeton nicht davon aus, dass die Datenbank sensible Informationen wie Sozialversicherungsnummern, Kreditkartennummern oder Bankkontodaten speicherte.
Reaktion von Princeton
Der unbefugte Zugriff wurde zunächst durch die internen Überwachungssysteme von Princeton entdeckt, die verdächtige Aktivitäten im Advancement-Netzwerk identifizierten.
Sicherheitsteams isolierten die Datenbank rasch und beendeten den unbefugten Zugriff.
Princeton teilte mit, dass forensische Spezialisten und Strafverfolgungsbehörden nun die laufenden Ermittlungen unterstützen, um den Zugangsmethode zu ermitteln und genau festzustellen, welche Informationen möglicherweise eingesehen oder entwendet wurden.
Vorläufige Erkenntnisse deuten darauf hin, dass der Angriff auf das Advancement-System begrenzt war und keine anderen Dienste oder Netzwerke der Universität beeinträchtigte.
Princeton hat zwar noch keine Angaben zu der konkreten Schwachstelle oder Taktik der Angreifer gemacht, doch möglicherweise führten kompromittierte Zugangsdaten zum ersten Eindringen.
Im Rahmen seiner Reaktion überprüft die Universität ihre Cybersecurity-Infrastruktur, verbessert ihre Patch-Prozesse und implementiert zusätzliche Überwachungs- und Authentifizierungskontrollen für vergleichbare Systeme.
Kommunikation
Princeton begann am 15. November damit, potenziell betroffene Personen per E-Mail zu benachrichtigen.
Die Universität wies jedoch darauf hin, dass einige Personen – insbesondere solche ohne gültige hinterlegte E-Mail-Adresse oder solche, deren Nachrichten als Spam herausgefiltert wurden – die erste Benachrichtigung möglicherweise nicht erhalten haben.
Vorsorglich riet Princeton allen Personen aus den in der Advancement-Datenbank erfassten Gruppen, davon auszugehen, dass ihre Kontaktdaten betroffen sein könnten.
Zu diesen Gruppen gehören alle Alumni (einschließlich ehemaliger Studierender ohne Abschluss), Ehe- und Lebenspartner von Alumni, Spender, Eltern aktueller und ehemaliger Studierender, Lehrkräfte und Mitarbeitende, verwitwete Partner von Alumni sowie derzeitige Studierende.
Hinweise für betroffene Personen
Auch wenn die kompromittierte Datenbank Berichten zufolge keine sensiblen Identitäts- oder Finanzdaten enthält, ruft Princeton zu erhöhter Wachsamkeit gegenüber Phishing-Versuchen und Social-Engineering-Angriffen auf, die häufig auf öffentlichkeitswirksame Sicherheitsverletzungen folgen.
Personen sollten bei unaufgeforderten Nachrichten vorsichtig sein, die scheinbar von der Universität stammen, insbesondere wenn sie zur Angabe persönlicher Daten oder zu einer sofortigen Handlung auffordern.
Princeton betonte, dass legitime Vertreter niemals nach Sozialversicherungsnummern, Bankdaten, Kontopasswörtern oder Bestätigungscodes fragen werden.
Die Universität empfiehlt, fragwürdige Mitteilungen zu überprüfen, indem man direkt bekannte Princeton-Stellen kontaktiert, statt die in verdächtigen E-Mails oder Textnachrichten angegebenen Informationen zu verwenden.
Princeton hat sich zu Transparenz während der gesamten Untersuchung verpflichtet und wird Personen benachrichtigen, falls künftige Erkenntnisse eine weitergehende Offenlegung ergeben.
Stärkung der Sicherheit an den Hochschulstandorten
Dieser Vorfall unterstreicht die Notwendigkeit robuster Cybersecurity-Maßnahmen an Hochschulen, die häufig große Datenbestände aus akademischen, administrativen und spendenbezogenen Bereichen verwalten.
Princeton zufolge verfolgt die Universität einen proaktiven Sicherheitsansatz, der regelmäßige Risikobewertungen, die Behebung von Schwachstellen und eine jährlich verpflichtende Sicherheitsschulung für Mitarbeitende umfasst.
Diese Maßnahmen sind zusammen mit laufenden Modernisierungen der Customer-Relationship-Management-Systeme und der Unternehmenssoftware Teil einer umfassenderen Initiative zur Stärkung der digitalen Umgebung der Universität.
Während die Untersuchung weiterläuft, konzentriert sich Princeton darauf, personenbezogene und institutionelle Daten zu schützen, seine Abwehrfähigkeiten zu verbessern und Mitglieder seiner Gemeinschaft zu unterstützen, die möglicherweise betroffen sind.
Während das volle Ausmaß des Vorfalls noch ermittelt wird, sollen die schnelle Reaktion der Universität und die laufenden Maßnahmen zur Schadensbegrenzung langfristige Risiken minimieren und die allgemeine Widerstandsfähigkeit erhöhen.

