← Zurück zum Cyberlagebild
Zuletzt aktualisiert 21.08.2026 07:10
Externer Angriff auf die Kreisverwaltung Rastatt
Incidents
Lagebeschreibung
Das Landratsamt Rastatt meldet, dass E-Mail-Konten kompromittiert und über diese Phishing-/Spam-Mails im Namen der Behörde versandt wurden. Betroffen waren insbesondere die Zeiträume zwischen 7:30 und 8:00 Uhr am 13. und 14. Oktober, mit Betreffzeilen wie „RE: IT-Servicedesk“ oder „RE: Helpdesk“.
ProdukteKeine Angaben
OrganisationenKreisverwaltung Rastatt
Betroffene LänderDE
Nachvollziehbarkeit
Quellen & weiterführende Informationen
Die folgenden Links führen zu den zu diesem Vorfall gespeicherten Veröffentlichungen.
Regelbasiert · ohne Gewährleistung
Einordnung, Prävention und Versicherbarkeit
Schwere noch unklar: zusätzliche Quellen und technische Details prüfen.
AmpelGelb
AngriffsartPhishing/Zugangsdaten
Bekannte Malware/GruppeKeine Angabe
Was hätte vorbeugen können?
- Phishing-resistente MFA für externe und privilegierte Zugänge einsetzen.
- Conditional Access und risikobasierte Anmeldekontrollen aktivieren.
- Mail-Security, Sandboxing sowie SPF, DKIM und DMARC konsequent betreiben.
- Awareness-Trainings mit realistischen Phishing-Simulationen durchführen.
- Ungewöhnliche Anmeldungen und neue Geräte automatisiert überwachen.
Versicherbarkeit
Phishing- und Credential-Vorfälle sind häufig grundsätzlich versicherbar; bei Social-Engineering- oder Zahlungsfällen sind jedoch spezielle Sublimits und Ausschlüsse besonders relevant.
- Grundsätzlich können Cybervorfälle versicherbar sein; entscheidend sind Police, Obliegenheiten, Ausschlüsse und nachweisbare Mindestschutzmaßnahmen.
- Typische Prüfpunkte: MFA, Patchmanagement, Backups, Logging, Notfallplan, Dienstleisterabhängigkeiten und rechtzeitige Schadenmeldung.
Timeline
Keine öffentlichen Timeline-Einträge.