Externer Angriff auf die Gemeindeverwaltung Gerstetten
Lagebeschreibung
Ein externer Angriff auf das Gerstetter Rathaus am 2. Februar 2023 wurde durch einen schädlichen E-Mail-Anhang ausgelöst. Dank schneller Reaktion des betroffenen Mitarbeiters und sofortiger Schutzmaßnahmen konnten größere Schäden vermieden werden. Die EDV-Systeme wurden zur Überprüfung abgeschaltet, was zu Einschränkungen führte. Inzwischen sind alle Systeme wieder in Betrieb, und es gab keinen Datenverlust. Die Gemeinde erstattete Anzeige und arbeitet an der Wiederherstellung des betroffenen Computers. Eine Versicherung deckt den Vorfall ab. Cyber-Angriff: Hinterließen Hacker Schäden im Gerstetter Rathaus?
Quellen & weiterführende Informationen
Die folgenden Links führen zu den zu diesem Vorfall gespeicherten Veröffentlichungen.
Einordnung, Prävention und Versicherbarkeit
Schwere noch unklar: zusätzliche Quellen und technische Details prüfen.
Was hätte vorbeugen können?
- Root-Cause-Analyse durchführen und Eintrittsweg, betroffene Systeme, Datenabfluss sowie Wiederholungsrisiko klären.
- MFA für externe und privilegierte Zugänge erzwingen.
- Patch- und Schwachstellenmanagement mit verbindlichen Fristen betreiben.
- EDR/SIEM-Überwachung und getestete Wiederherstellungsprozesse etablieren.
Versicherbarkeit
Grundsätzlich prüfbar; für eine belastbare versicherungsrechtliche Einordnung fehlen bei unklarer Angriffsart meist Eintrittsweg, Schadenbild und konkrete Vertragsbedingungen.
- Grundsätzlich können Cybervorfälle versicherbar sein; entscheidend sind Police, Obliegenheiten, Ausschlüsse und nachweisbare Mindestschutzmaßnahmen.
- Typische Prüfpunkte: MFA, Patchmanagement, Backups, Logging, Notfallplan, Dienstleisterabhängigkeiten und rechtzeitige Schadenmeldung.
Timeline
Keine öffentlichen Timeline-Einträge.