Externer Angriff auf die Stadtverwaltung Beverungen
Lagebeschreibung
Die Stadtverwaltung Beverungen wurde Opfer eines externen Angriffs, bei dem Daten über ein E-Mail-Postfach abgegriffen wurden. Diese Daten wurden genutzt, um Phishing-E-Mails zu versenden, die als echte Nachrichten der Stadtverwaltung erscheinen. Nach Entdeckung des Angriffs wurde der betroffene PC vom Netz genommen und das Netzwerk auf Schadsoftware geprüft. Sicherheitsmaßnahmen wurden am Mailserver vorgenommen. Bürger wurden gewarnt, E-Mails der Verwaltung sorgfältig auf Echtheit zu prüfen, bevor sie geöffnet werden.
Quellen & weiterführende Informationen
Die folgenden Links führen zu den zu diesem Vorfall gespeicherten Veröffentlichungen.
Einordnung, Prävention und Versicherbarkeit
Schwere noch unklar: zusätzliche Quellen und technische Details prüfen.
Was hätte vorbeugen können?
- Phishing-resistente MFA für externe und privilegierte Zugänge einsetzen.
- Conditional Access und risikobasierte Anmeldekontrollen aktivieren.
- Mail-Security, Sandboxing sowie SPF, DKIM und DMARC konsequent betreiben.
- Awareness-Trainings mit realistischen Phishing-Simulationen durchführen.
- Ungewöhnliche Anmeldungen und neue Geräte automatisiert überwachen.
Versicherbarkeit
Phishing- und Credential-Vorfälle sind häufig grundsätzlich versicherbar; bei Social-Engineering- oder Zahlungsfällen sind jedoch spezielle Sublimits und Ausschlüsse besonders relevant.
- Grundsätzlich können Cybervorfälle versicherbar sein; entscheidend sind Police, Obliegenheiten, Ausschlüsse und nachweisbare Mindestschutzmaßnahmen.
- Typische Prüfpunkte: MFA, Patchmanagement, Backups, Logging, Notfallplan, Dienstleisterabhängigkeiten und rechtzeitige Schadenmeldung.
Timeline
Keine öffentlichen Timeline-Einträge.