Externer Angriff auf die Gemeindeverwaltung Fahrenzhausen
Lagebeschreibung
Die Gemeinden Fahrenzhausen und Kranzberg im Landkreis Freising wurden Anfang März 2021 Opfer von Hackerangriffen aus China über eine Sicherheitslücke in Microsoft Exchange. Trotz dreier Angriffe konnten die Hacker keine sensiblen Daten erbeuten. Sofortige Maßnahmen wie Updates, Sicherungskopien und Passwortänderungen wurden durchgeführt, eine Neuinstallation des Servers ist geplant. Der Vorfall wurde dem Landesbeauftragten für Datenschutz gemeldet und wird weiter analysiert.
Quellen & weiterführende Informationen
Die folgenden Links führen zu den zu diesem Vorfall gespeicherten Veröffentlichungen.
Einordnung, Prävention und Versicherbarkeit
Schwere noch unklar: zusätzliche Quellen und technische Details prüfen.
Was hätte vorbeugen können?
- Root-Cause-Analyse durchführen und Eintrittsweg, betroffene Systeme, Datenabfluss sowie Wiederholungsrisiko klären.
- MFA für externe und privilegierte Zugänge erzwingen.
- Patch- und Schwachstellenmanagement mit verbindlichen Fristen betreiben.
- EDR/SIEM-Überwachung und getestete Wiederherstellungsprozesse etablieren.
Versicherbarkeit
Grundsätzlich prüfbar; für eine belastbare versicherungsrechtliche Einordnung fehlen bei unklarer Angriffsart meist Eintrittsweg, Schadenbild und konkrete Vertragsbedingungen.
- Grundsätzlich können Cybervorfälle versicherbar sein; entscheidend sind Police, Obliegenheiten, Ausschlüsse und nachweisbare Mindestschutzmaßnahmen.
- Typische Prüfpunkte: MFA, Patchmanagement, Backups, Logging, Notfallplan, Dienstleisterabhängigkeiten und rechtzeitige Schadenmeldung.
Timeline
Keine öffentlichen Timeline-Einträge.