Externer Angriff auf Amtsverwaltung Amt Bergen auf Rügen
Lagebeschreibung
Die Hackergruppe „Monti“ drang im November 2024 in das System der Stadtverwaltung Bergen (Vorpommern-Rügen) ein und spielte eine Datei auf, die eine Verbindung ins Darknet herstellte. Die Täter setzten Ransomware ein und verschlüsselten Daten, vermutlich um Lösegeld zu fordern. Die Stadtverwaltung beauftragte eine Fachfirma, die die Daten wiederherstellte. Nach Verzögerungen durch die Bundestagswahl läuft der Betrieb seit Ende Dezember schrittweise wieder an. Ermittlungen zu den Tätern laufen.
Quellen & weiterführende Informationen
Die folgenden Links führen zu den zu diesem Vorfall gespeicherten Veröffentlichungen.
Einordnung, Prävention und Versicherbarkeit
Schwere noch unklar: zusätzliche Quellen und technische Details prüfen.
Was hätte vorbeugen können?
- Offline- bzw. immutable Backups vorhalten und Wiederherstellungen regelmäßig testen.
- Administrative Rechte minimieren und privilegierte Zugänge mit MFA absichern.
- Netzsegmentierung sowie EDR/XDR zur Erkennung lateraler Bewegung einsetzen.
- Makros, Skripte und nicht freigegebene Anwendungen technisch einschränken.
- Ransomware- und Notbetriebs-Playbooks regelmäßig üben.
Versicherbarkeit
Ransomware ist grundsätzlich häufig Bestandteil von Cyberdeckungen; entscheidend sind Sicherheitsniveau, Obliegenheiten, Ausschlüsse, Selbstbehalte und die frühzeitige Einbindung des Versicherers.
- Grundsätzlich können Cybervorfälle versicherbar sein; entscheidend sind Police, Obliegenheiten, Ausschlüsse und nachweisbare Mindestschutzmaßnahmen.
- Typische Prüfpunkte: MFA, Patchmanagement, Backups, Logging, Notfallplan, Dienstleisterabhängigkeiten und rechtzeitige Schadenmeldung.
Timeline
Keine öffentlichen Timeline-Einträge.