Zum Inhalt springen
← Zurück zum Cyberlagebild
Zuletzt aktualisiert 21.08.2026 07:10

Externer Angriff auf Zweckverband gemeindliche Datenverarbeitung im Landkreis Neu-Ulm

Incidents

Lagebeschreibung

Die folgenden 12 Gemeinden sind Mitglied im Zweckverband: Aus dem Landkreis Neu-Ulm: Altenstadt, Kellmünz a.d. Iller, Osterberg, Bellenberg, Buch, Oberroth, Unterroth, Nersingen, Pfaffenhofen, Holzheim, Roggenburg. Aus dem Landkreis Augsburg: Horgau Zwölf Gemeinden im Landkreis Neu-Ulm wurden von einem Ransomware-Angriff getroffen, der die IT-Systeme lahmlegte. Die Angreifer forderten Lösegeld, das nicht gezahlt wurde. Bürgerbüros waren stark eingeschränkt, und wichtige Daten waren nicht zugänglich. Forensiker wurden beauftragt, das Einfallstor zu finden und Daten wiederherzustellen. Inzwischen sind die Systeme wieder einsatzbereit, jedoch bleibt Nacharbeit erforderlich. Es gibt keine Hinweise darauf, dass personenbezogene Daten abgeflossen sind.

ProdukteKeine Angaben
OrganisationenZweckverband gemeindliche Datenverarbeitung im Landkreis Neu-Ulm
Betroffene LänderDE

Quellen & weiterführende Informationen

Die folgenden Links führen zu den zu diesem Vorfall gespeicherten Veröffentlichungen.

Einordnung, Prävention und Versicherbarkeit

Schwere noch unklar: zusätzliche Quellen und technische Details prüfen.

AmpelGelb
AngriffsartRansomware
Bekannte Malware/GruppeKeine Angabe

Was hätte vorbeugen können?

  • Offline- bzw. immutable Backups vorhalten und Wiederherstellungen regelmäßig testen.
  • Administrative Rechte minimieren und privilegierte Zugänge mit MFA absichern.
  • Netzsegmentierung sowie EDR/XDR zur Erkennung lateraler Bewegung einsetzen.
  • Makros, Skripte und nicht freigegebene Anwendungen technisch einschränken.
  • Ransomware- und Notbetriebs-Playbooks regelmäßig üben.

Versicherbarkeit

Ransomware ist grundsätzlich häufig Bestandteil von Cyberdeckungen; entscheidend sind Sicherheitsniveau, Obliegenheiten, Ausschlüsse, Selbstbehalte und die frühzeitige Einbindung des Versicherers.

  • Grundsätzlich können Cybervorfälle versicherbar sein; entscheidend sind Police, Obliegenheiten, Ausschlüsse und nachweisbare Mindestschutzmaßnahmen.
  • Typische Prüfpunkte: MFA, Patchmanagement, Backups, Logging, Notfallplan, Dienstleisterabhängigkeiten und rechtzeitige Schadenmeldung.

Timeline

Keine öffentlichen Timeline-Einträge.