Externer Angriff auf die Stadtverwaltung Angermünde
Lagebeschreibung
Ein externer Angriff auf die Stadtverwaltung Angermünde legte Ende März 2021 das IT-System lahm. Die Angreifer verschlüsselten 12 von 21 Servern und forderten Lösegeld in Bitcoins, was die Stadt jedoch nicht zahlte. Die Verwaltung war mehrere Wochen offline, was den Betrieb stark einschränkte. Mit Unterstützung des Landeskriminalamts und IT-Spezialisten konnte das System wiederhergestellt werden. Ab 24. Juni nahm die Stadtverwaltung den Betrieb unter Auflagen wieder auf, wobei Rückstände im Pass- und Meldewesen aufzuarbeiten waren.
Quellen & weiterführende Informationen
Die folgenden Links führen zu den zu diesem Vorfall gespeicherten Veröffentlichungen.
Einordnung, Prävention und Versicherbarkeit
Schwere noch unklar: zusätzliche Quellen und technische Details prüfen.
Was hätte vorbeugen können?
- Offline- bzw. immutable Backups vorhalten und Wiederherstellungen regelmäßig testen.
- Administrative Rechte minimieren und privilegierte Zugänge mit MFA absichern.
- Netzsegmentierung sowie EDR/XDR zur Erkennung lateraler Bewegung einsetzen.
- Makros, Skripte und nicht freigegebene Anwendungen technisch einschränken.
- Ransomware- und Notbetriebs-Playbooks regelmäßig üben.
Versicherbarkeit
Ransomware ist grundsätzlich häufig Bestandteil von Cyberdeckungen; entscheidend sind Sicherheitsniveau, Obliegenheiten, Ausschlüsse, Selbstbehalte und die frühzeitige Einbindung des Versicherers.
- Grundsätzlich können Cybervorfälle versicherbar sein; entscheidend sind Police, Obliegenheiten, Ausschlüsse und nachweisbare Mindestschutzmaßnahmen.
- Typische Prüfpunkte: MFA, Patchmanagement, Backups, Logging, Notfallplan, Dienstleisterabhängigkeiten und rechtzeitige Schadenmeldung.
Timeline
Keine öffentlichen Timeline-Einträge.