Externer Angriff auf die Stadtverwaltung Ebeleben
Lagebeschreibung
Unbekannte Kriminelle griffen im März 2021 das IT-System der Stadtverwaltung Ebeleben an, indem sie einen Trojaner einschleusten und die Daten verschlüsselten. Die Erpresser forderten Lösegeld in Bitcoin, doch die Stadt ging nicht darauf ein. Stattdessen wurden Polizei und IT-Spezialisten eingeschaltet, um das System neu zu installieren. Die Verwaltung war drei Wochen offline, was zu erheblichen Beeinträchtigungen führte. Mittlerweile sind die meisten Systeme wiederhergestellt, aber der Vorfall verursachte einen Schaden von 10.000 bis 15.000 Euro.
Quellen & weiterführende Informationen
Die folgenden Links führen zu den zu diesem Vorfall gespeicherten Veröffentlichungen.
Einordnung, Prävention und Versicherbarkeit
Schwere noch unklar: zusätzliche Quellen und technische Details prüfen.
Was hätte vorbeugen können?
- Offline- bzw. immutable Backups vorhalten und Wiederherstellungen regelmäßig testen.
- Administrative Rechte minimieren und privilegierte Zugänge mit MFA absichern.
- Netzsegmentierung sowie EDR/XDR zur Erkennung lateraler Bewegung einsetzen.
- Makros, Skripte und nicht freigegebene Anwendungen technisch einschränken.
- Ransomware- und Notbetriebs-Playbooks regelmäßig üben.
Versicherbarkeit
Ransomware ist grundsätzlich häufig Bestandteil von Cyberdeckungen; entscheidend sind Sicherheitsniveau, Obliegenheiten, Ausschlüsse, Selbstbehalte und die frühzeitige Einbindung des Versicherers.
- Grundsätzlich können Cybervorfälle versicherbar sein; entscheidend sind Police, Obliegenheiten, Ausschlüsse und nachweisbare Mindestschutzmaßnahmen.
- Typische Prüfpunkte: MFA, Patchmanagement, Backups, Logging, Notfallplan, Dienstleisterabhängigkeiten und rechtzeitige Schadenmeldung.
Timeline
Keine öffentlichen Timeline-Einträge.