Externer Angriff auf die Gemeindeverwaltung Egelsbach
Lagebeschreibung
Ein externer Angriff auf die Gemeinde Egelsbach wurde schnell bemerkt, als eine gehackte E-Mail-Adresse eines vertrauenswürdigen Absenders entdeckt wurde. Sofort wurden die Systeme vom Netz des IT-Dienstleisters ekom21 getrennt. Experten analysierten die verdächtige Mail und stellten fest, dass der Angriff fehlschlug und keine Bedrohung für die Systeme bestand. Die Gemeinde arbeitet nun daran, die Verwaltung wieder ans Netz zu bringen, und erwartet, die volle Arbeitsfähigkeit im Laufe des 08.09.2022 wiederherzustellen. Cybervorfall bei der Gemeinde Egelsbach (PDF) Cybervorfall hinterlässt keine großen Schäden (PDF)
Quellen & weiterführende Informationen
Die folgenden Links führen zu den zu diesem Vorfall gespeicherten Veröffentlichungen.
Einordnung, Prävention und Versicherbarkeit
Schwere noch unklar: zusätzliche Quellen und technische Details prüfen.
Was hätte vorbeugen können?
- Root-Cause-Analyse durchführen und Eintrittsweg, betroffene Systeme, Datenabfluss sowie Wiederholungsrisiko klären.
- MFA für externe und privilegierte Zugänge erzwingen.
- Patch- und Schwachstellenmanagement mit verbindlichen Fristen betreiben.
- EDR/SIEM-Überwachung und getestete Wiederherstellungsprozesse etablieren.
Versicherbarkeit
Grundsätzlich prüfbar; für eine belastbare versicherungsrechtliche Einordnung fehlen bei unklarer Angriffsart meist Eintrittsweg, Schadenbild und konkrete Vertragsbedingungen.
- Grundsätzlich können Cybervorfälle versicherbar sein; entscheidend sind Police, Obliegenheiten, Ausschlüsse und nachweisbare Mindestschutzmaßnahmen.
- Typische Prüfpunkte: MFA, Patchmanagement, Backups, Logging, Notfallplan, Dienstleisterabhängigkeiten und rechtzeitige Schadenmeldung.
Timeline
Keine öffentlichen Timeline-Einträge.