Orsaken bakom attacken är ett kapat användarkonto hos en av medarbetarna på universitetet.
It-läckan upptäcktes av säkerhetsavdelningen den 14 juli och har polisanmälts.
Universitet undersöker nu vilken typ av data som har stulits, enligt it-direktör Lisbet Holmberg Stark.
– Det är främst universitetets it-avdelning som fått sina uppgifter stulna. Bland annat ur ett ärendehanteringssystem och ett dokumentationsverktyg, säger hon.
Misstänkt rysk attack
För- och efternamn och användarnamn har även spridits i läckan. Det är ännu oklart hur många som berörs.
– Nedladdningen av materialet har gjorts från en ip-adress från Ryssland och delningen av en rysk aktör.
Hör mer om hur läckan kan öka sårbarheten vid framtida it-attacker i klippet.