Externer Angriff auf die Stadtverwaltung Rastatt
Lagebeschreibung
Ein mutmaßlicher externer Angriff auf die Stadtverwaltung Rastatt legte die IT-Systeme lahm, sodass die Ämter weder per E-Mail noch telefonisch erreichbar waren. Erste Pop-up-Fenster auf den Rechnern wiesen auf das Problem hin, woraufhin 120 Server und über 800 PCs abgeschaltet wurden. Es wurden keine Daten gestohlen, aber Systeme könnten manipuliert worden sein. Die Hauptaufgaben im Bürgerbüro funktionieren wieder, doch einige Dienste sind noch nicht verfügbar. IT-Experten arbeiten intensiv daran, die Infrastruktur vollständig wiederherzustellen. Ein Krisenstab priorisiert dabei die wichtigsten Aufgaben. Stadt Rastatt nach mutmaßlichem Hackerangriff weiter offline
Quellen & weiterführende Informationen
Die folgenden Links führen zu den zu diesem Vorfall gespeicherten Veröffentlichungen.
Einordnung, Prävention und Versicherbarkeit
Schwere noch unklar: zusätzliche Quellen und technische Details prüfen.
Was hätte vorbeugen können?
- Least-Privilege und rollenbasierte Zugriffe auf sensible Daten konsequent umsetzen.
- DLP- und Exfiltrationserkennung für ungewöhnliche Datenmengen und Uploads einsetzen.
- Zugriffe auf sensible Datenbestände vollständig protokollieren und überwachen.
- Datenbestände minimieren, klassifizieren und angemessen verschlüsseln.
- Incident-Response-Prozesse für Datenschutz, Forensik und Benachrichtigung vorbereiten.
Versicherbarkeit
Datenabfluss ist typischerweise ein zentraler Cyberversicherungsfall; relevant sind insbesondere Forensik, Rechtsberatung, Benachrichtigung, Krisenkommunikation und gegebenenfalls Haftpflichtansprüche.
- Grundsätzlich können Cybervorfälle versicherbar sein; entscheidend sind Police, Obliegenheiten, Ausschlüsse und nachweisbare Mindestschutzmaßnahmen.
- Typische Prüfpunkte: MFA, Patchmanagement, Backups, Logging, Notfallplan, Dienstleisterabhängigkeiten und rechtzeitige Schadenmeldung.
Timeline
Keine öffentlichen Timeline-Einträge.