Externer Angriff auf die Kreisverwaltung Odenwaldkreis
Lagebeschreibung
Das Landratsamt des Odenwaldkreises war am 10. Juli Ziel einer Phishing-Attacke. Angreifer konnten auf mehrere Mail-Accounts zugreifen, nachdem Mitarbeitende ihre Daten auf einer gefälschten Seite eingegeben hatten. Die IT reagierte sofort mit Sperrungen und Maßnahmen zur Schadensbegrenzung. Sensible Bürgerdaten sind laut Amt nicht betroffen. Die Behörde warnt vor gefälschten E-Mails und bittet um Vorsicht im Umgang mit verdächtigen Nachrichten.
Quellen & weiterführende Informationen
Die folgenden Links führen zu den zu diesem Vorfall gespeicherten Veröffentlichungen.
Einordnung, Prävention und Versicherbarkeit
Schwere noch unklar: zusätzliche Quellen und technische Details prüfen.
Was hätte vorbeugen können?
- Phishing-resistente MFA für externe und privilegierte Zugänge einsetzen.
- Conditional Access und risikobasierte Anmeldekontrollen aktivieren.
- Mail-Security, Sandboxing sowie SPF, DKIM und DMARC konsequent betreiben.
- Awareness-Trainings mit realistischen Phishing-Simulationen durchführen.
- Ungewöhnliche Anmeldungen und neue Geräte automatisiert überwachen.
Versicherbarkeit
Phishing- und Credential-Vorfälle sind häufig grundsätzlich versicherbar; bei Social-Engineering- oder Zahlungsfällen sind jedoch spezielle Sublimits und Ausschlüsse besonders relevant.
- Grundsätzlich können Cybervorfälle versicherbar sein; entscheidend sind Police, Obliegenheiten, Ausschlüsse und nachweisbare Mindestschutzmaßnahmen.
- Typische Prüfpunkte: MFA, Patchmanagement, Backups, Logging, Notfallplan, Dienstleisterabhängigkeiten und rechtzeitige Schadenmeldung.
Timeline
Keine öffentlichen Timeline-Einträge.