Auswirkungsgrad: Sehr hoch

Der Vorfall gefährdet die Funktionsfähigkeit der gesamten Verwaltung. Die Auswirkungen sind katastrophal oder erfordern Krisenmanagement.

Zweckverband gemeindliche Datenverarbeitung im Landkreis Neu-Ulm

Auswirkungsgrad: Sehr hoch

Die folgenden 12 Gemeinden sind Mitglied im Zweckverband: Aus dem Landkreis Neu-Ulm: Altenstadt, Kellmünz a.d. Iller, Osterberg, Bellenberg, Buch, Oberroth, Unterroth, Nersingen, Pfaffenhofen, Holzheim, Roggenburg. Aus dem Landkreis Augsburg: Horgau

Zwölf Gemeinden im Landkreis Neu-Ulm wurden von einem Ransomware-Angriff getroffen, der die IT-Systeme lahmlegte. Die Angreifer forderten Lösegeld, das nicht gezahlt wurde. Bürgerbüros waren stark eingeschränkt, und wichtige Daten waren nicht zugänglich. Forensiker wurden beauftragt, das Einfallstor zu finden und Daten wiederherzustellen. Inzwischen sind die Systeme wieder einsatzbereit, jedoch bleibt Nacharbeit erforderlich. Es gibt keine Hinweise darauf, dass personenbezogene Daten abgeflossen sind.

22.11.2023

Cyberattacke auf Rechenzentrum der Landkreis-Kommunen

Ausfall Rechenzentrum – Einschränkungen bei kommunalen Dienstleistungen

23.11.2023

Cyberattacke auf zwölf schwäbische Gemeinden

24.11.2023

Cyberangriff: Zwölf Gemeinden in Schwaben betroffen, Erpresser fordern Geld

Staatsanwaltschaft ermittelt: Hacker-Angriff auf elf Kommunen im Kreis Neu-Ulm

25.11.2023

Cyberangriff trifft zwölf schwäbische Gemeinden

14.12.2023

Rechenzentrum nach Cyberangriff wieder einsatzbereit

27.12.2023

Nach Cyberangriff: Gemeinde Horgau ist wieder einsatzbereit

Stadtverwaltung Mössingen

Auswirkungsgrad: Sehr hoch

Die Stadtverwaltung Mössingen wurde am 17. November 2023 Opfer eines externen Angriffs, der die IT-Infrastruktur lahmlegte. Dank schneller Reaktionen und konsequenter Abschaltung konnten größere Schäden verhindert werden. Experten arbeiten an der Wiederherstellung der Systeme, die vorerst im Notbetrieb laufen. Der Angriff erforderte einen kompletten Neuaufbau der digitalen Infrastruktur. Die Polizei und Cybersicherheitsbehörden sind involviert, Details zum Angriff werden aus ermittlungstechnischen Gründen zurückgehalten. Das LKA lobte das besonnene Vorgehen der Stadtverwaltung.

18.11.2023

Cyber-Angriff auf Stadtverwaltung

19.11.2023

Cyber-Angriff bei der Stadtverwaltung Mössingen

Cyber-Angriff auf die Mössinger Stadtverwaltung

22.11.2023

Nach Cyberangriff Mössingen: Rathaus im Notbetrieb

01.12.2023

Stadt Mössingen braucht nach Cyber-Angriff neue IT-Struktur

12.06.2024

Cyberangriff auf Mössingen: LKA lobt Vorgehen der Beteiligten

05.08.2024

Best Practice: Cybersicherheit dank guter Prävention & richtiger Reaktion – Lernen Sie von Mössingen

Zweckverband Südwestfalen-IT

Auswirkungsgrad: Sehr hoch

Es sind 126 Stadt-, Kreis- oder Gemeindeverwaltung in Nordrhein-Westfalen und Niedersachsen betroffen, die das Marktforschungsunternehmen KonBriefing Research auflistet.

Der externe Angriff auf die Südwestfalen-IT (SIT) Ende Oktober 2023 verursachte erhebliche Schäden in den 72 Mitgliedskommunen des Zweckverbandes sowie bei über 50 weitern Kommunen und Kreisen. Ein vertraulicher Forensik-Bericht enthüllt erhebliche Versäumnisse bei der SIT nach dem Ransomware-Befall. Der Bericht zeigt, dass grundlegende Sicherheitsmaßnahmen wie regelmäßige Software-Updates und effektive Netzwerksicherungen fehlten. Zudem wurden sensible Daten unzureichend geschützt und Mitarbeiter waren schlecht auf Cyberangriffe vorbereitet. Diese Mängel trugen maßgeblich zur Schwere des Angriffs bei.

+Vorfall melden
30.10.2023

Cyberangriff auf Kommunen in Südwestfalen

Cyberangriff: Stadtverwaltungen Wermelskirchen und Burscheid nicht erreichbar

Cyber-Attacke auf Kreis- und Stadtverwaltung: Kommunen in Siegen-Wittgenstein nur eingeschränkt erreichbar – Polizeidirektion Dortmund ermittelt

Siegen: Cyber-Attacke – alle Rathäuser im Kreis lahm gelegt

Hacker-Angriff auf IT-Dienstleister hat Folgen für Stadtverwaltung Euskirchen

Cyberangriff: Viele Städte und Gemeinden im Kreis Soest offline

Cyberangriff: Stadt Hattingen, Stadt Sprockhövel und Ennepe-Ruhr-Kreis nur eingeschränkt erreichbar

Cyberattacke auf Südwestfalen: Was bislang bekannt ist

Cyberangriff: Städte Iserlohn und Hemer sind lahmgelegt

Cyberangriff legt IT-Dienste vieler deutscher Kommunen lahm

Cyber-Angriff auf Südwestfalen-IT betrifft auch 6 Städte im Kreis Unna – Kreis Soest komplett lahmgelegt


Weiterlesen

Gemeindeverwaltung Hülben

Auswirkungsgrad: Sehr hoch

Die Gemeinde Hülben war ab dem 14. Juni 2023 aufgrund eines Cyberangriffs weder telefonisch noch per E-Mail erreichbar. Externe IT-Experten wurden sofort hinzugezogen, und die IT-Systeme der Verwaltung wurden aus Sicherheitsgründen heruntergefahren. Es gab keine Lösegeldforderung, jedoch wurde ein Datenabfluss festgestellt. Die Ermittlungen laufen, und betroffene Bürger werden informiert. Die Gemeinde arbeitet mit der Polizei und der Cybersicherheitsagentur Baden-Württemberg zusammen, um den Vorfall aufzuklären und zukünftige Angriffe zu verhindern.

19.06.2023

FAQ Cybersicherheitsvorfall

20.06.2023

Cyberattacke auf die Gemeinde Hülben : Das bedeutet der Ausfall für Verwaltung und Bürger

22.06.2023

FAQ Cybersicherheitsvorfall

26.06.2023

FAQ Cybersicherheitsvorfall

Stadtverwaltung Bad Langensalza

Auswirkungsgrad: Sehr hoch

Die Stadtverwaltung Bad Langensalza wurde am Samstag, dem 27. Mai 2023, Opfer eines externen Angriffs, wodurch die meisten EDV-Systeme lahmgelegt wurden. Dies beeinträchtigte die Arbeitsfähigkeit der Verwaltung erheblich, und E-Mails konnten nicht bearbeitet werden. Die Dienste des Einwohnermelde- und Standesamts waren ab dem Dienstag, dem 30.05.2023, wieder verfügbar, und auch die Telefonzentrale soll bald wieder erreichbar sein. Die Polizei und das Landeskriminalamt ermitteln.

30.05.2023

Hackerangriff auf Stadtverwaltung von Bad Langensalza: Systeme lahmgelegt

Cyberangriff in Stadtverwaltung Bad Langensalza

Nach Hackerattacke ist Stadtverwaltung Bad Langensalza in Teilen wieder erreichbar

31.05.2023

Nach Hackerangriff: Stadtverwaltung von Bad Langensalza wieder erreichbar

Gemeindeverwaltung Birkenfeld (Enzkreis)

Auswirkungsgrad: Sehr hoch

Am 27. April 2023 wurde die Verwaltung des Rathauses Birkenfeld nach einem externen Angriff geschlossen. Auffälligkeiten in der IT-Infrastruktur führten zu sofortigen Sicherheitsmaßnahmen. Experten der Cybersicherheitsagentur BW analysierten den Vorfall und stellten fest, dass die Gemeindeverwaltung einen Qakbot-Angriff ohne größeren Schaden überstanden hat. Die Bürgerdienste konnten ab dem 2. Mai wieder in Anspruch genommen werden.

27.04.2023

Das Rathaus bleibt kurzfristig geschlossen

Das Rathaus bleibt auch am Freitag 28.04. geschlossen

28.04.2023

Das Rathaus bleibt auch am Freitag, 28.04., geschlossen

Das Rathaus öffnet am Dienstag, 02.05.23, 14 Uhr

Stadtverwaltung Rastatt

Auswirkungsgrad: Sehr hoch

Ein mutmaßlicher externer Angriff auf die Stadtverwaltung Rastatt legte die IT-Systeme lahm, sodass die Ämter weder per E-Mail noch telefonisch erreichbar waren. Erste Pop-up-Fenster auf den Rechnern wiesen auf das Problem hin, woraufhin 120 Server und über 800 PCs abgeschaltet wurden. Es wurden keine Daten gestohlen, aber Systeme könnten manipuliert worden sein. Die Hauptaufgaben im Bürgerbüro funktionieren wieder, doch einige Dienste sind noch nicht verfügbar. IT-Experten arbeiten intensiv daran, die Infrastruktur vollständig wiederherzustellen. Ein Krisenstab priorisiert dabei die wichtigsten Aufgaben.

07.03.2023

Möglicher Hackerangriff: Stadtverwaltung Rastatt fährt IT runter

08.03.2023

Hackerangriff: Stadtverwaltung Rastatt ist weiterhin offline

Hackerangriff auf die Stadt Rastatt: Ämter nicht erreichbar


Weiterlesen

Stadtverwaltung Rodgau

Auswirkungsgrad: Sehr hoch

Die Stadtverwaltung Rodgau wurde am 23. Februar 2023 Opfer eines externen Angriffs durch die russische Gruppe „Black Basta“. Die Angreifer verschafften sich mittels eines infizierten E-Mail-Anhangs Zugang und verschlüsselten die Daten. Ein Terabyte an Daten, darunter sensible Informationen wie Personalausweise und Röntgenaufnahmen, wurde entwendet. Die Stadt ging nicht auf die Lösegeldforderungen ein. Die Verwaltung arbeitete zeitweise analog, und die IT-Systeme wurden schrittweise wiederhergestellt. Bislang wurde kein Missbrauch der gestohlenen Daten gemeldet.

24.02.2023

Hackerangriff auf Stadtverwaltung Rodgau: Systemausfall

E-Mail und Telefon betroffen: Stadt Rodgau meldet Hackerangriff – alle Systeme ausgefallen

Aktuelle Information zur Erreichbarkeit der Stadtverwaltung und Stadtwerke Rodgau

08.03.2023

Cyberangriff auf Stadt Rodgau: Daten ausgespäht?

FAQ zum Cyber-Angriff


Weiterlesen

Stadtverwaltung Wuppertal

Auswirkungsgrad: Sehr hoch

Ein massiver IT-Ausfall legte am Freitag, dem 17.02.2023, die Stadtverwaltung Wuppertal lahm. Betroffen waren Jobcenter, Einwohnermeldeamt und Bürgerbüros, die weder telefonisch noch per E-Mail erreichbar waren. Der Notruf 112 funktionierte jedoch. Am Samstag wurden einige Systeme wiederhergestellt, doch es kam erneut zu Ausfällen. Die Ursache für die Störung blieb unklar, ein externer Angriff wird nicht ausgeschlossen. Bis Montag sollten alle Systeme wieder voll funktionsfähig sein.

17.02.2023

IT-Störung legt Stadtverwaltung lahm

Kein Hackerangriff: Wuppertal kämpft mit Totalausfall der IT-Infrastruktur

Massiver IT-Ausfall bei der Stadt Wuppertal: Was wir zu der Störung wissen

18.02.2023

Nach dem Ausfall: IT-Systeme der Stadt Wuppertal funktionieren wieder

19.02.2023

Ausfall der IT-Systeme bei der Stadt Wuppertal: Auch am Rosenmontag drohen noch Einschränkungen

Stadtverwaltung Potsdam

Auswirkungsgrad: Sehr hoch

Ende Dezember 2022 kappte die Stadtverwaltung Potsdam ihre Internetverbindung vorsorglich wegen eines bevorstehenden externen Angriffs. Dies führte zu erheblichen Einschränkungen bei Bürgerdienstleistungen, wie Personalausweis- und Reisepassanträgen, sowie der E-Mail-Kommunikation. Die IT-Systeme wurden schrittweise wieder hochgefahren und sind seit Ende März 2023 wieder vollständig online. Ein öffentlicher Bericht zur IT-Bedrohungslage liegt vor.

29.12.2022

Server der Landeshauptstadt derzeit nicht erreichbar

Cyberangriff auf Potsdamer Rathaus: Digitale Bedrohungslage, Stadt-Server offline

02.01.2023

Umfangreiche Sicherheits-Tests nach präventiver Abschaltung der Internetverbindungen

03.01.2023

Stadt Potsdam bleibt wegen drohender Cyberattacke noch offline


Weiterlesen

Kommunaler-Notbetrieb.de by Jens Lange is licensed under CC BY-SA 4.0

Theme von Anders Norén↑ ↑

Einen neuen IT-Sicherheitsvorfall melden

Marker bearbeiten

Kriterien für die Aufnahme eines IT-Sicherheitsvorfalls

  • Der Vorfall betrifft die kommunale Kernverwaltung.
  • Der zugehörige Link verweist auf eine öffentlich zugängliche Berichterstattung. 

 

Kriterien gegen die Aufnahme eines IT-Sicherheitsvorfalls 

  • Der Vorfall betrifft kommunale Eigenbetriebe, Beteiligungen oder pädagogische Netze (z. B. Schulnetze).
  • Der zugehörige Link verweist auf eine nicht öffentlich zugängliche bzw. interne oder private Berichterstattung.

 

Art der Gebietskörperschaft (optional)
Link zu einer öffentlich zugänglichen Berichterstattung (erforderlich; keine Bezahlschranke)