Externer Angriff auf die Kreisverwaltung Ludwigsburg
Lagebeschreibung
Am 10. Mai 2023 wurden das Landratsamt Ludwigsburg und seine Außenstellen aufgrund eines mutmaßlichen externen Angriffs für den Kundenverkehr geschlossen. Experten der Cybersicherheitsagentur Baden-Württemberg und des Landeskriminalamts analysierten die IT-Infrastruktur. Ein Mitarbeiter hatte eine Werbemail mit einem infizierten Anhang geöffnet, was zu einem Systemausfall führte. Die Schutzsysteme reagierten sensibel und erzeugten Sicherheitsmeldungen, weshalb das Landratsamt vorsorglich seine Systeme herunterfuhr. Keine sensiblen Daten wurden abgegriffen, und die zentrale Infrastruktur blieb unbeschädigt. Die Cybersicherheitsagentur und das LKA empfehlen, die Sicherheitsmaßnahmen weiter anzupassen.
Quellen & weiterführende Informationen
Die folgenden Links führen zu den zu diesem Vorfall gespeicherten Veröffentlichungen.
Einordnung, Prävention und Versicherbarkeit
Schwere noch unklar: zusätzliche Quellen und technische Details prüfen.
Was hätte vorbeugen können?
- Root-Cause-Analyse durchführen und Eintrittsweg, betroffene Systeme, Datenabfluss sowie Wiederholungsrisiko klären.
- MFA für externe und privilegierte Zugänge erzwingen.
- Patch- und Schwachstellenmanagement mit verbindlichen Fristen betreiben.
- EDR/SIEM-Überwachung und getestete Wiederherstellungsprozesse etablieren.
Versicherbarkeit
Grundsätzlich prüfbar; für eine belastbare versicherungsrechtliche Einordnung fehlen bei unklarer Angriffsart meist Eintrittsweg, Schadenbild und konkrete Vertragsbedingungen.
- Grundsätzlich können Cybervorfälle versicherbar sein; entscheidend sind Police, Obliegenheiten, Ausschlüsse und nachweisbare Mindestschutzmaßnahmen.
- Typische Prüfpunkte: MFA, Patchmanagement, Backups, Logging, Notfallplan, Dienstleisterabhängigkeiten und rechtzeitige Schadenmeldung.
Timeline
Keine öffentlichen Timeline-Einträge.