Externer Angriff auf die Stadtverwaltung Bad Kreuznach
Lagebeschreibung
Anfang März 2023 wurde die Homepage der Stadt Bad Kreuznach durch einen Cyberangriff lahmgelegt. Die Seite war vom 2. März, etwa 9:30 Uhr, bis zum 3. März, etwa 9 Uhr, größtenteils nicht erreichbar. Der Angriff richtete sich gegen den Provider, der die Webseite hostet. Der Provider konnte den Angriff erfolgreich abwehren, und die Seite wurde aus Sicherheitsgründen zwischenzeitlich abgeschaltet. Infolgedessen plant die Stadt Bad Kreuznach, ihre IT-Sicherheitsmaßnahmen deutlich zu verstärken und zusätzliche 125.000 Euro in ein Sicherheitspaket zu investieren, um zukünftige Angriffe zu verhindern und die Ausfallzeiten zu minimieren.
Quellen & weiterführende Informationen
Die folgenden Links führen zu den zu diesem Vorfall gespeicherten Veröffentlichungen.
Einordnung, Prävention und Versicherbarkeit
Schwere noch unklar: zusätzliche Quellen und technische Details prüfen.
Was hätte vorbeugen können?
- Root-Cause-Analyse durchführen und Eintrittsweg, betroffene Systeme, Datenabfluss sowie Wiederholungsrisiko klären.
- MFA für externe und privilegierte Zugänge erzwingen.
- Patch- und Schwachstellenmanagement mit verbindlichen Fristen betreiben.
- EDR/SIEM-Überwachung und getestete Wiederherstellungsprozesse etablieren.
Versicherbarkeit
Grundsätzlich prüfbar; für eine belastbare versicherungsrechtliche Einordnung fehlen bei unklarer Angriffsart meist Eintrittsweg, Schadenbild und konkrete Vertragsbedingungen.
- Grundsätzlich können Cybervorfälle versicherbar sein; entscheidend sind Police, Obliegenheiten, Ausschlüsse und nachweisbare Mindestschutzmaßnahmen.
- Typische Prüfpunkte: MFA, Patchmanagement, Backups, Logging, Notfallplan, Dienstleisterabhängigkeiten und rechtzeitige Schadenmeldung.
Timeline
Keine öffentlichen Timeline-Einträge.