Zum Inhalt springen
← Zurück zum Cyberlagebild
Zuletzt aktualisiert 21.08.2026 07:10

Externer Angriff auf die Kreisverwaltung Rastatt

Incidents

Lagebeschreibung

Das Landratsamt Rastatt meldet, dass E-Mail-Konten kompromittiert und über diese Phishing-/Spam-Mails im Namen der Behörde versandt wurden. Betroffen waren insbesondere die Zeiträume zwischen 7:30 und 8:00 Uhr am 13. und 14. Oktober, mit Betreffzeilen wie „RE: IT-Servicedesk“ oder „RE: Helpdesk“.

ProdukteKeine Angaben
OrganisationenKreisverwaltung Rastatt
Betroffene LänderDE

Quellen & weiterführende Informationen

Die folgenden Links führen zu den zu diesem Vorfall gespeicherten Veröffentlichungen.

Einordnung, Prävention und Versicherbarkeit

Schwere noch unklar: zusätzliche Quellen und technische Details prüfen.

AmpelGelb
AngriffsartPhishing/Zugangsdaten
Bekannte Malware/GruppeKeine Angabe

Was hätte vorbeugen können?

  • Phishing-resistente MFA für externe und privilegierte Zugänge einsetzen.
  • Conditional Access und risikobasierte Anmeldekontrollen aktivieren.
  • Mail-Security, Sandboxing sowie SPF, DKIM und DMARC konsequent betreiben.
  • Awareness-Trainings mit realistischen Phishing-Simulationen durchführen.
  • Ungewöhnliche Anmeldungen und neue Geräte automatisiert überwachen.

Versicherbarkeit

Phishing- und Credential-Vorfälle sind häufig grundsätzlich versicherbar; bei Social-Engineering- oder Zahlungsfällen sind jedoch spezielle Sublimits und Ausschlüsse besonders relevant.

  • Grundsätzlich können Cybervorfälle versicherbar sein; entscheidend sind Police, Obliegenheiten, Ausschlüsse und nachweisbare Mindestschutzmaßnahmen.
  • Typische Prüfpunkte: MFA, Patchmanagement, Backups, Logging, Notfallplan, Dienstleisterabhängigkeiten und rechtzeitige Schadenmeldung.

Timeline

Keine öffentlichen Timeline-Einträge.