Externer Angriff auf die Stadtverwaltung Fürth
Lagebeschreibung
Die Stadt Fürth wurde innerhalb weniger Tage zweimal Opfer von DDoS-Angriffen, bei denen die Internetseite der Stadt durch massenhafte Anfragen überlastet wurde. Der erste Angriff fand am 11. März 2024 statt, der zweite am 21. März. Beide Male waren die IT-Systeme stark beeinträchtigt, aber nicht die Fachanwendungen der Ämter. IT-Experten arbeiten intensiv an der Abwehr. Die Stadt Fürth hat die Angriffe der Zentralen Ansprechstelle Cybercrime und dem Bayerischen Landesamt für Sicherheit in der Informationstechnik gemeldet.
Quellen & weiterführende Informationen
Die folgenden Links führen zu den zu diesem Vorfall gespeicherten Veröffentlichungen.
Einordnung, Prävention und Versicherbarkeit
Schwere noch unklar: zusätzliche Quellen und technische Details prüfen.
Was hätte vorbeugen können?
- DDoS-Mitigation beim Provider, CDN oder spezialisierten Schutzdienst vorbereiten und testen.
- Öffentliche Dienste mit Rate-Limits, WAF/CDN und belastbarem Monitoring absichern.
- Provider-Eskalationswege und technische Ansprechpartner für Angriffsphasen vorab definieren.
- Notfallkommunikation und alternative Informationskanäle für ausgefallene Webangebote vorsehen.
- Kapazitäts- und Architekturtests für besonders exponierte Online-Dienste durchführen.
Versicherbarkeit
DDoS-bedingte Betriebsunterbrechungen können je nach Bedingungswerk über Cyber- oder Betriebsunterbrechungsbausteine versichert sein; Voraussetzung sind regelmäßig ein nachweisbarer Ausfall und die vertraglich vereinbarten Trigger.
- Grundsätzlich können Cybervorfälle versicherbar sein; entscheidend sind Police, Obliegenheiten, Ausschlüsse und nachweisbare Mindestschutzmaßnahmen.
- Typische Prüfpunkte: MFA, Patchmanagement, Backups, Logging, Notfallplan, Dienstleisterabhängigkeiten und rechtzeitige Schadenmeldung.
Timeline
Keine öffentlichen Timeline-Einträge.