Externer Angriff auf die Stadtverwaltung Langenhagen
Lagebeschreibung
Ein externer Angriff auf das IT-System der Stadtverwaltung Langenhagen wurde erfolgreich abgewehrt. Die Angreifer versuchten, über eine E-Mail Schadcode einzuschleusen, was jedoch rechtzeitig erkannt und verhindert wurde. Das IT-System wurde vorsorglich vom Netz genommen und von externen Forensikern überprüft. Es gab keine Datenverluste oder größere Schäden. Nach Abschluss der Überprüfung sind alle Systeme wieder in Betrieb. Die Stadtverwaltung hat Strafanzeige gestellt und plant, ihr Wissen zur IT-Sicherheit mit den Bürgern zu teilen.
Quellen & weiterführende Informationen
Die folgenden Links führen zu den zu diesem Vorfall gespeicherten Veröffentlichungen.
Einordnung, Prävention und Versicherbarkeit
Schwere noch unklar: zusätzliche Quellen und technische Details prüfen.
Was hätte vorbeugen können?
- Root-Cause-Analyse durchführen und Eintrittsweg, betroffene Systeme, Datenabfluss sowie Wiederholungsrisiko klären.
- MFA für externe und privilegierte Zugänge erzwingen.
- Patch- und Schwachstellenmanagement mit verbindlichen Fristen betreiben.
- EDR/SIEM-Überwachung und getestete Wiederherstellungsprozesse etablieren.
Versicherbarkeit
Grundsätzlich prüfbar; für eine belastbare versicherungsrechtliche Einordnung fehlen bei unklarer Angriffsart meist Eintrittsweg, Schadenbild und konkrete Vertragsbedingungen.
- Grundsätzlich können Cybervorfälle versicherbar sein; entscheidend sind Police, Obliegenheiten, Ausschlüsse und nachweisbare Mindestschutzmaßnahmen.
- Typische Prüfpunkte: MFA, Patchmanagement, Backups, Logging, Notfallplan, Dienstleisterabhängigkeiten und rechtzeitige Schadenmeldung.
Timeline
Keine öffentlichen Timeline-Einträge.