Externer Angriff auf die Stadtverwaltung Mössingen
Lagebeschreibung
Die Stadtverwaltung Mössingen wurde am 17. November 2023 Opfer eines externen Angriffs, der die IT-Infrastruktur lahmlegte. Dank schneller Reaktionen und konsequenter Abschaltung konnten größere Schäden verhindert werden. Experten arbeiten an der Wiederherstellung der Systeme, die vorerst im Notbetrieb laufen. Der Angriff erforderte einen kompletten Neuaufbau der digitalen Infrastruktur. Die Polizei und Cybersicherheitsbehörden sind involviert, Details zum Angriff werden aus ermittlungstechnischen Gründen zurückgehalten. Das LKA lobte das besonnene Vorgehen der Stadtverwaltung.
Quellen & weiterführende Informationen
Die folgenden Links führen zu den zu diesem Vorfall gespeicherten Veröffentlichungen.
Einordnung, Prävention und Versicherbarkeit
Schwere noch unklar: zusätzliche Quellen und technische Details prüfen.
Was hätte vorbeugen können?
- Root-Cause-Analyse durchführen und Eintrittsweg, betroffene Systeme, Datenabfluss sowie Wiederholungsrisiko klären.
- MFA für externe und privilegierte Zugänge erzwingen.
- Patch- und Schwachstellenmanagement mit verbindlichen Fristen betreiben.
- EDR/SIEM-Überwachung und getestete Wiederherstellungsprozesse etablieren.
Versicherbarkeit
Grundsätzlich prüfbar; für eine belastbare versicherungsrechtliche Einordnung fehlen bei unklarer Angriffsart meist Eintrittsweg, Schadenbild und konkrete Vertragsbedingungen.
- Grundsätzlich können Cybervorfälle versicherbar sein; entscheidend sind Police, Obliegenheiten, Ausschlüsse und nachweisbare Mindestschutzmaßnahmen.
- Typische Prüfpunkte: MFA, Patchmanagement, Backups, Logging, Notfallplan, Dienstleisterabhängigkeiten und rechtzeitige Schadenmeldung.
Timeline
Keine öffentlichen Timeline-Einträge.