Externer Angriff auf die Kreisverwaltung Kitzingen
Lagebeschreibung
Externer Angriff auf sieben weiterführende Schulen im Landkreis Kitzingen. Es wurden Unregelmäßigkeiten bei einzelnen IT-Systemen festgestellt und die Schulen wurden vorsorglich von den zentralen Diensten und dem Internet getrennt. Eine Woche nach dem Vorfall bestätigte das Landratsamt Kitzingen einen Datendiebstahl, dessen Umfang noch unklar ist. Das initiale Einfallstor wurde identifiziert, und ein Notbetrieb zur Wiederherstellung der E-Mail-Kommunikation sowie des Zugriffs auf ausgewählte Daten wird eingerichtet.
Quellen & weiterführende Informationen
Die folgenden Links führen zu den zu diesem Vorfall gespeicherten Veröffentlichungen.
Einordnung, Prävention und Versicherbarkeit
Schwere noch unklar: zusätzliche Quellen und technische Details prüfen.
Was hätte vorbeugen können?
- Least-Privilege und rollenbasierte Zugriffe auf sensible Daten konsequent umsetzen.
- DLP- und Exfiltrationserkennung für ungewöhnliche Datenmengen und Uploads einsetzen.
- Zugriffe auf sensible Datenbestände vollständig protokollieren und überwachen.
- Datenbestände minimieren, klassifizieren und angemessen verschlüsseln.
- Incident-Response-Prozesse für Datenschutz, Forensik und Benachrichtigung vorbereiten.
Versicherbarkeit
Datenabfluss ist typischerweise ein zentraler Cyberversicherungsfall; relevant sind insbesondere Forensik, Rechtsberatung, Benachrichtigung, Krisenkommunikation und gegebenenfalls Haftpflichtansprüche.
- Grundsätzlich können Cybervorfälle versicherbar sein; entscheidend sind Police, Obliegenheiten, Ausschlüsse und nachweisbare Mindestschutzmaßnahmen.
- Typische Prüfpunkte: MFA, Patchmanagement, Backups, Logging, Notfallplan, Dienstleisterabhängigkeiten und rechtzeitige Schadenmeldung.
Timeline
Keine öffentlichen Timeline-Einträge.