Externer Angriff auf die Stadtverwaltung Bochum
Lagebeschreibung
Die Stadt Bochum wurde Opfer eines Phishing-Angriffs, bei dem 400 Mitarbeiter eine manipulierte E-Mail erhielten. Einige Mitarbeiter klickten auf die schädlichen Links, wodurch Angreifer Zugang zu städtischen Daten erhielten. Bürgerdaten waren jedoch nicht betroffen. Sofortige Gegenmaßnahmen wurden ergriffen, einschließlich Passwortänderungen und Sperrung der verdächtigen Links. Die IT-Abteilung der Stadt erhielt Kritik für mangelnde Schulungen. Täglich gibt es rund 10.000 Angriffsversuche auf die städtische IT-Infrastruktur, die jedoch meist abgewehrt werden.
Quellen & weiterführende Informationen
Die folgenden Links führen zu den zu diesem Vorfall gespeicherten Veröffentlichungen.
Einordnung, Prävention und Versicherbarkeit
Schwere noch unklar: zusätzliche Quellen und technische Details prüfen.
Was hätte vorbeugen können?
- Phishing-resistente MFA für externe und privilegierte Zugänge einsetzen.
- Conditional Access und risikobasierte Anmeldekontrollen aktivieren.
- Mail-Security, Sandboxing sowie SPF, DKIM und DMARC konsequent betreiben.
- Awareness-Trainings mit realistischen Phishing-Simulationen durchführen.
- Ungewöhnliche Anmeldungen und neue Geräte automatisiert überwachen.
Versicherbarkeit
Phishing- und Credential-Vorfälle sind häufig grundsätzlich versicherbar; bei Social-Engineering- oder Zahlungsfällen sind jedoch spezielle Sublimits und Ausschlüsse besonders relevant.
- Grundsätzlich können Cybervorfälle versicherbar sein; entscheidend sind Police, Obliegenheiten, Ausschlüsse und nachweisbare Mindestschutzmaßnahmen.
- Typische Prüfpunkte: MFA, Patchmanagement, Backups, Logging, Notfallplan, Dienstleisterabhängigkeiten und rechtzeitige Schadenmeldung.
Timeline
Keine öffentlichen Timeline-Einträge.