Externer Angriff auf die Stadtverwaltung Alsfeld
Lagebeschreibung
Ein mutmaßlicher Hacker-Angriff auf die Stadtverwaltung Alsfeld führte zur Abschaltung aller IT-Systeme. Die Stadt wurde anonym erpresst, um eine Zahlung in Bitcoin zu leisten. Die Verwaltung arbeitete offline mit Papier und Stift. Externe und interne IT-Spezialisten analysierten die Systeme und stellten sicher, dass keine Daten verloren gingen. Die Stadt war für mehrere Tage offline, konnte aber nach einigen Tagen wieder online gehen. Der Vorfall führte zu einer Förderung von 45.000 Euro für IT-Support und Erneuerung der Hard- und Software.
Quellen & weiterführende Informationen
Die folgenden Links führen zu den zu diesem Vorfall gespeicherten Veröffentlichungen.
Einordnung, Prävention und Versicherbarkeit
Schwere noch unklar: zusätzliche Quellen und technische Details prüfen.
Was hätte vorbeugen können?
- Root-Cause-Analyse durchführen und Eintrittsweg, betroffene Systeme, Datenabfluss sowie Wiederholungsrisiko klären.
- MFA für externe und privilegierte Zugänge erzwingen.
- Patch- und Schwachstellenmanagement mit verbindlichen Fristen betreiben.
- EDR/SIEM-Überwachung und getestete Wiederherstellungsprozesse etablieren.
Versicherbarkeit
Grundsätzlich prüfbar; für eine belastbare versicherungsrechtliche Einordnung fehlen bei unklarer Angriffsart meist Eintrittsweg, Schadenbild und konkrete Vertragsbedingungen.
- Grundsätzlich können Cybervorfälle versicherbar sein; entscheidend sind Police, Obliegenheiten, Ausschlüsse und nachweisbare Mindestschutzmaßnahmen.
- Typische Prüfpunkte: MFA, Patchmanagement, Backups, Logging, Notfallplan, Dienstleisterabhängigkeiten und rechtzeitige Schadenmeldung.
Timeline
Keine öffentlichen Timeline-Einträge.