Zum Inhalt springen
← Zurück zum Cyberlagebild
Zuletzt aktualisiert 21.08.2026 07:10

Externer Angriff auf die Kreisverwaltung Aurich

Incidents

Lagebeschreibung

Die Kreisverwaltung Aurich wurde Ziel eines Phishing-Angriffs, bei dem zwei E-Mail-Konten von Mitarbeitenden betroffen waren. Über die Konten wurden 17.000 weitere Phishing-E-Mails versandt. Die betroffenen Konten wurden deaktiviert und die Passwörter zurückgesetzt.

ProdukteKeine Angaben
OrganisationenKreisverwaltung Aurich
Betroffene LänderDE

Quellen & weiterführende Informationen

Die folgenden Links führen zu den zu diesem Vorfall gespeicherten Veröffentlichungen.

Einordnung, Prävention und Versicherbarkeit

Schwere noch unklar: zusätzliche Quellen und technische Details prüfen.

AmpelGelb
AngriffsartPhishing/Zugangsdaten
Bekannte Malware/GruppeKeine Angabe

Was hätte vorbeugen können?

  • Phishing-resistente MFA für externe und privilegierte Zugänge einsetzen.
  • Conditional Access und risikobasierte Anmeldekontrollen aktivieren.
  • Mail-Security, Sandboxing sowie SPF, DKIM und DMARC konsequent betreiben.
  • Awareness-Trainings mit realistischen Phishing-Simulationen durchführen.
  • Ungewöhnliche Anmeldungen und neue Geräte automatisiert überwachen.

Versicherbarkeit

Phishing- und Credential-Vorfälle sind häufig grundsätzlich versicherbar; bei Social-Engineering- oder Zahlungsfällen sind jedoch spezielle Sublimits und Ausschlüsse besonders relevant.

  • Grundsätzlich können Cybervorfälle versicherbar sein; entscheidend sind Police, Obliegenheiten, Ausschlüsse und nachweisbare Mindestschutzmaßnahmen.
  • Typische Prüfpunkte: MFA, Patchmanagement, Backups, Logging, Notfallplan, Dienstleisterabhängigkeiten und rechtzeitige Schadenmeldung.

Timeline

Keine öffentlichen Timeline-Einträge.