Externer Angriff auf die Stadtverwaltung Witten
Lagebeschreibung
Ein externer Angriff legte im Oktober 2021 die IT-Systeme der Stadtverwaltung Witten lahm. Über 1000 Computerarbeitsplätze waren betroffen, wodurch die Verwaltung weder per E-Mail noch telefonisch erreichbar war. Der Notruf und die Daseinsvorsorge blieben funktionsfähig. IT-Experten des Landeskriminalamts und externe Dienstleister arbeiteten an der Wiederherstellung der Systeme. Sensible Daten wurden im Darknet veröffentlicht, und die Stadtverwaltung rief zur Wachsamkeit auf. Die meisten Dienstleistungen wurden schrittweise wieder verfügbar gemacht.
Quellen & weiterführende Informationen
Die folgenden Links führen zu den zu diesem Vorfall gespeicherten Veröffentlichungen.
Einordnung, Prävention und Versicherbarkeit
Schwere noch unklar: zusätzliche Quellen und technische Details prüfen.
Was hätte vorbeugen können?
- Root-Cause-Analyse durchführen und Eintrittsweg, betroffene Systeme, Datenabfluss sowie Wiederholungsrisiko klären.
- MFA für externe und privilegierte Zugänge erzwingen.
- Patch- und Schwachstellenmanagement mit verbindlichen Fristen betreiben.
- EDR/SIEM-Überwachung und getestete Wiederherstellungsprozesse etablieren.
Versicherbarkeit
Grundsätzlich prüfbar; für eine belastbare versicherungsrechtliche Einordnung fehlen bei unklarer Angriffsart meist Eintrittsweg, Schadenbild und konkrete Vertragsbedingungen.
- Grundsätzlich können Cybervorfälle versicherbar sein; entscheidend sind Police, Obliegenheiten, Ausschlüsse und nachweisbare Mindestschutzmaßnahmen.
- Typische Prüfpunkte: MFA, Patchmanagement, Backups, Logging, Notfallplan, Dienstleisterabhängigkeiten und rechtzeitige Schadenmeldung.
Timeline
Keine öffentlichen Timeline-Einträge.