Externer Angriff auf die Kreisverwaltung Rhein-Pfalz-Kreis
Lagebeschreibung
Ende Oktober 2022 wurde der Rhein-Pfalz-Kreis Opfer eines externen Angriffs, bei dem Daten gestohlen und im Darknet veröffentlicht wurden. Trotz schneller Reaktion konnte die Datenverschlüsselung nicht verhindert werden, was zu erheblichen Störungen führte und Papierarbeit notwendig machte. Der Schaden beträgt mindestens 1,7 Millionen Euro. Die IT-Systeme werden neu aufgebaut und gesichert, überwacht von einem externen Unternehmen. Seitdem wird schrittweise zum Normalbetrieb zurückgekehrt, wobei aufgestaute Vorgänge bearbeitet werden müssen. Die Verwaltungsspitze lobte den Einsatz der Mitarbeiter und die Unterstützung des Landes Rheinland-Pfalz.
Quellen & weiterführende Informationen
Die folgenden Links führen zu den zu diesem Vorfall gespeicherten Veröffentlichungen.
Einordnung, Prävention und Versicherbarkeit
Schwere noch unklar: zusätzliche Quellen und technische Details prüfen.
Was hätte vorbeugen können?
- Least-Privilege und rollenbasierte Zugriffe auf sensible Daten konsequent umsetzen.
- DLP- und Exfiltrationserkennung für ungewöhnliche Datenmengen und Uploads einsetzen.
- Zugriffe auf sensible Datenbestände vollständig protokollieren und überwachen.
- Datenbestände minimieren, klassifizieren und angemessen verschlüsseln.
- Incident-Response-Prozesse für Datenschutz, Forensik und Benachrichtigung vorbereiten.
Versicherbarkeit
Datenabfluss ist typischerweise ein zentraler Cyberversicherungsfall; relevant sind insbesondere Forensik, Rechtsberatung, Benachrichtigung, Krisenkommunikation und gegebenenfalls Haftpflichtansprüche.
- Grundsätzlich können Cybervorfälle versicherbar sein; entscheidend sind Police, Obliegenheiten, Ausschlüsse und nachweisbare Mindestschutzmaßnahmen.
- Typische Prüfpunkte: MFA, Patchmanagement, Backups, Logging, Notfallplan, Dienstleisterabhängigkeiten und rechtzeitige Schadenmeldung.
Timeline
Keine öffentlichen Timeline-Einträge.