Externer Angriff auf die Stadtverwaltung Dingolfing
Lagebeschreibung
Die Stadtverwaltung Dingolfing wurde Mitte März 2022 durch einen Trojaner-Angriff lahmgelegt, der Daten auf allen Festplatten und externen Sicherungen verschlüsselte. Dies führte zur vorübergehenden Schließung des Rathauses und zur Einrichtung eines Ersatz-Standesamts im Landratsamt. Experten arbeiten an der Wiederherstellung der Systeme, die voraussichtlich noch Monate dauern wird. Die Stadtverwaltung bleibt bis mindestens Anfang April geschlossen. Eine neue Server-Landschaft wird implementiert, um zukünftige Angriffe zu verhindern.
Quellen & weiterführende Informationen
Die folgenden Links führen zu den zu diesem Vorfall gespeicherten Veröffentlichungen.
Einordnung, Prävention und Versicherbarkeit
Schwere noch unklar: zusätzliche Quellen und technische Details prüfen.
Was hätte vorbeugen können?
- EDR/XDR auf Clients und Servern mit zentraler Alarmierung einsetzen.
- Applikationskontrolle und restriktive Ausführungsrichtlinien etablieren.
- Patchmanagement für Betriebssysteme, Browser und häufig angegriffene Anwendungen priorisieren.
- Netzsegmentierung und restriktive Ost-West-Kommunikation umsetzen.
- Forensikfähige Protokollierung und Malware-Response-Playbooks vorhalten.
Versicherbarkeit
Malware-Vorfälle sind in Cyberpolicen häufig grundsätzlich gedeckt, sofern kein Ausschluss greift und die vereinbarten Mindestschutzmaßnahmen eingehalten wurden.
- Grundsätzlich können Cybervorfälle versicherbar sein; entscheidend sind Police, Obliegenheiten, Ausschlüsse und nachweisbare Mindestschutzmaßnahmen.
- Typische Prüfpunkte: MFA, Patchmanagement, Backups, Logging, Notfallplan, Dienstleisterabhängigkeiten und rechtzeitige Schadenmeldung.
Timeline
Keine öffentlichen Timeline-Einträge.