Externer Angriff auf die Kreisverwaltung Böblingen
Lagebeschreibung
Das Landratsamt Böblingen wurde Opfer einer Phishing-Mail-Attacke, bei der Betrüger über manipulierte E-Mails Zugang zu einzelnen E-Mail-Accounts von Mitarbeitern erhielten. Dadurch wurden am Wochenende des 11./12. Februar etwa 200.000 Spam-Mails im Namen des Landratsamts verschickt. Die IT-Infrastruktur des Landratsamtes blieb unberührt, betroffen waren nur einzelne E-Mail-Postfächer. Betroffene werden aufgefordert, diese E-Mails zu löschen und ihre Zugangspasswörter zu ändern. Der Vorfall wurde dem Landesdatenschutzbeauftragten gemeldet.
Quellen & weiterführende Informationen
Die folgenden Links führen zu den zu diesem Vorfall gespeicherten Veröffentlichungen.
Einordnung, Prävention und Versicherbarkeit
Schwere noch unklar: zusätzliche Quellen und technische Details prüfen.
Was hätte vorbeugen können?
- Phishing-resistente MFA für externe und privilegierte Zugänge einsetzen.
- Conditional Access und risikobasierte Anmeldekontrollen aktivieren.
- Mail-Security, Sandboxing sowie SPF, DKIM und DMARC konsequent betreiben.
- Awareness-Trainings mit realistischen Phishing-Simulationen durchführen.
- Ungewöhnliche Anmeldungen und neue Geräte automatisiert überwachen.
Versicherbarkeit
Phishing- und Credential-Vorfälle sind häufig grundsätzlich versicherbar; bei Social-Engineering- oder Zahlungsfällen sind jedoch spezielle Sublimits und Ausschlüsse besonders relevant.
- Grundsätzlich können Cybervorfälle versicherbar sein; entscheidend sind Police, Obliegenheiten, Ausschlüsse und nachweisbare Mindestschutzmaßnahmen.
- Typische Prüfpunkte: MFA, Patchmanagement, Backups, Logging, Notfallplan, Dienstleisterabhängigkeiten und rechtzeitige Schadenmeldung.
Timeline
Keine öffentlichen Timeline-Einträge.