Externer Angriff auf die Stadtverwaltung Neuss
Lagebeschreibung
Mitte November 2023 wurde die Telekommunikations-Infrastruktur der Stadtverwaltung Neuss von Hackern angegriffen. Ein Mitarbeiter entdeckte den Angriff, woraufhin sofort Notfallmaßnahmen eingeleitet wurden. Die betroffenen Geräte wurden isoliert, und die Kompromittierung wurde durch externe Spezialisten analysiert und eingegrenzt. Der Angriff hatte keine Auswirkungen auf Bürgerdaten, und die Arbeitsfähigkeit der Verwaltung war zu keinem Zeitpunkt eingeschränkt. Lediglich einige Schulen erlitten kurzfristige Ausfälle in der telefonischen Erreichbarkeit, die schnell behoben wurden. Die Stadt hat Anzeige erstattet.
Quellen & weiterführende Informationen
Die folgenden Links führen zu den zu diesem Vorfall gespeicherten Veröffentlichungen.
Einordnung, Prävention und Versicherbarkeit
Schwere noch unklar: zusätzliche Quellen und technische Details prüfen.
Was hätte vorbeugen können?
- Root-Cause-Analyse durchführen und Eintrittsweg, betroffene Systeme, Datenabfluss sowie Wiederholungsrisiko klären.
- MFA für externe und privilegierte Zugänge erzwingen.
- Patch- und Schwachstellenmanagement mit verbindlichen Fristen betreiben.
- EDR/SIEM-Überwachung und getestete Wiederherstellungsprozesse etablieren.
Versicherbarkeit
Grundsätzlich prüfbar; für eine belastbare versicherungsrechtliche Einordnung fehlen bei unklarer Angriffsart meist Eintrittsweg, Schadenbild und konkrete Vertragsbedingungen.
- Grundsätzlich können Cybervorfälle versicherbar sein; entscheidend sind Police, Obliegenheiten, Ausschlüsse und nachweisbare Mindestschutzmaßnahmen.
- Typische Prüfpunkte: MFA, Patchmanagement, Backups, Logging, Notfallplan, Dienstleisterabhängigkeiten und rechtzeitige Schadenmeldung.
Timeline
Keine öffentlichen Timeline-Einträge.