Externer Angriff auf die Stadtverwaltung Dippoldiswalde
Lagebeschreibung
Ein externer Angriff auf die Stadtverwaltung Dippoldiswalde im März 2021 über eine Sicherheitslücke in Microsoft Exchange legte die IT-Systeme lahm. Die Stadt war tagelang nicht in der Lage, E-Mails zu empfangen, und viele Anwendungen funktionierten nicht. Aus Sicherheitsgründen schloss das Rathaus vom 15. bis 19. April. Die Stadtverwaltung arbeitet intensiv daran, die Systeme wiederherzustellen. Die Kommunikation mit Bürgern und anderen Einrichtungen blieb vorerst eingeschränkt, und Maßnahmen zur Verbesserung der IT-Sicherheit wurden eingeleitet.
Quellen & weiterführende Informationen
Die folgenden Links führen zu den zu diesem Vorfall gespeicherten Veröffentlichungen.
Einordnung, Prävention und Versicherbarkeit
Schwere noch unklar: zusätzliche Quellen und technische Details prüfen.
Was hätte vorbeugen können?
- Root-Cause-Analyse durchführen und Eintrittsweg, betroffene Systeme, Datenabfluss sowie Wiederholungsrisiko klären.
- MFA für externe und privilegierte Zugänge erzwingen.
- Patch- und Schwachstellenmanagement mit verbindlichen Fristen betreiben.
- EDR/SIEM-Überwachung und getestete Wiederherstellungsprozesse etablieren.
Versicherbarkeit
Grundsätzlich prüfbar; für eine belastbare versicherungsrechtliche Einordnung fehlen bei unklarer Angriffsart meist Eintrittsweg, Schadenbild und konkrete Vertragsbedingungen.
- Grundsätzlich können Cybervorfälle versicherbar sein; entscheidend sind Police, Obliegenheiten, Ausschlüsse und nachweisbare Mindestschutzmaßnahmen.
- Typische Prüfpunkte: MFA, Patchmanagement, Backups, Logging, Notfallplan, Dienstleisterabhängigkeiten und rechtzeitige Schadenmeldung.
Timeline
Keine öffentlichen Timeline-Einträge.