In den letzten Tagen und Wochen wurde am RRZE E-Mail-Relay ein auffällig gezieltes und gehäuftes Spam-Aufkommen registriert. Bei genauerer Untersuchung des Sachverhaltes, wurde ein Datenleck in einem Verzeichnis-Dienst als vermutliche Quelle der Spam-Welle ausgemacht.
Dieser Dienst stellte ein Adressbuch für Mail-Adressen von Mitarbeitern zur Verfügung, analog zum web-basierten UnivIS. Wie für ein öffentliches Adressbuch üblich sind die E-Mail-Adressen für jedermann lesbar.
In dieses Verzeichnis wurden fälschlicherweise auch studentische E-Mail-Adressen aufgenommen.
Aus der aktuellen Spam-Welle lässt sich schließen, dass diese Daten Dritten in die Hände gefallen sind, die diese nun zum gezielten Versand von Spam missbrauchen.
Unmittelbar nach Entdeckung der Lücke wurde der Zugriff auf diesen Verzeichnis-Dienst für Unbefugte gesperrt. Weiterhin wurden ähnliche Systeme auf analoge Schwachstellen untersucht.