Externer Angriff auf die Kreisverwaltung Ostallgäu
Lagebeschreibung
Das Landratsamt Ostallgäu wurde am 2. Juni 2022 wegen eines mutmaßlichen Schadsoftware-Angriffs offline genommen. Die Datenverbindung wurde nach einer Warnung des BKA vorsorglich unterbrochen. Drei PCs waren infiziert, aber es wurden keine Daten gestohlen. Der E-Mail-Verkehr und EDV-basierte Anwendungen waren betroffen. Nach Freigabe durch das LSI laufen die Systeme langsam wieder an, und die Behörde ist telefonisch erreichbar. Der Bürgerservice, einschließlich der Kfz-Zulassungsstelle, funktioniert wieder.
Quellen & weiterführende Informationen
Die folgenden Links führen zu den zu diesem Vorfall gespeicherten Veröffentlichungen.
Einordnung, Prävention und Versicherbarkeit
Schwere noch unklar: zusätzliche Quellen und technische Details prüfen.
Was hätte vorbeugen können?
- Least-Privilege und rollenbasierte Zugriffe auf sensible Daten konsequent umsetzen.
- DLP- und Exfiltrationserkennung für ungewöhnliche Datenmengen und Uploads einsetzen.
- Zugriffe auf sensible Datenbestände vollständig protokollieren und überwachen.
- Datenbestände minimieren, klassifizieren und angemessen verschlüsseln.
- Incident-Response-Prozesse für Datenschutz, Forensik und Benachrichtigung vorbereiten.
Versicherbarkeit
Datenabfluss ist typischerweise ein zentraler Cyberversicherungsfall; relevant sind insbesondere Forensik, Rechtsberatung, Benachrichtigung, Krisenkommunikation und gegebenenfalls Haftpflichtansprüche.
- Grundsätzlich können Cybervorfälle versicherbar sein; entscheidend sind Police, Obliegenheiten, Ausschlüsse und nachweisbare Mindestschutzmaßnahmen.
- Typische Prüfpunkte: MFA, Patchmanagement, Backups, Logging, Notfallplan, Dienstleisterabhängigkeiten und rechtzeitige Schadenmeldung.
Timeline
Keine öffentlichen Timeline-Einträge.