Kategorie: Gebietskörperschaft

Stadtverwaltung Bochum

Auswirkungsgrad: Hoch

Die Stadt Bochum wurde Opfer eines Phishing-Angriffs, bei dem 400 Mitarbeiter eine manipulierte E-Mail erhielten. Einige Mitarbeiter klickten auf die schädlichen Links, wodurch Angreifer Zugang zu städtischen Daten erhielten. Bürgerdaten waren jedoch nicht betroffen. Sofortige Gegenmaßnahmen wurden ergriffen, einschließlich Passwortänderungen und Sperrung der verdächtigen Links. Die IT-Abteilung der Stadt erhielt Kritik für mangelnde Schulungen. Täglich gibt es rund 10.000 Angriffsversuche auf die städtische IT-Infrastruktur, die jedoch meist abgewehrt werden.

09.03.2022

Phishing-Angriff auf Stadtverwaltung in Bochum – Bürgerdaten nicht betroffen

Bochum erleidet Cyber-Angriff – 400 Mitarbeiter tappen in Phishing-Falle

Stadtverwaltung Lübeck

Auswirkungsgrad: Hoch

Ein bei eBay verkaufter PC aus dem Lübecker Ausländeramt enthielt 33.000 hochsensible E-Mails mit Daten zu Asyl- und Ausweisungsverfahren, Einbürgerungen und anderen behördlichen Vorgängen. Die Festplatte war versehentlich nicht entfernt worden. Dieser Datenleck wurde entdeckt, als der Käufer die Festplatte fand und die c’t-Redaktion informierte. Die Stadt Lübeck hat den Vorfall an die Landesdatenschutzbehörde gemeldet und Anzeige erstattet. Der Vorfall wird nun von den Behörden untersucht.

28.01.2022

33.000 hochsensible Mails aus dem Ausländeramt Lübeck bei eBay verkauft

Gemeindeverwaltung Wedemark

Auswirkungsgrad: Mittel

Ein Stromausfall legte Wedemark am 19. Januar von 1.30 Uhr bis 4.30 Uhr lahm. Betroffen waren auch die Gemeindeverwaltung und das Rathaus, wo die Server ausfielen. Dadurch waren die Bediensteten weder telefonisch noch per E-Mail erreichbar. Zwei Kabelfehler in Scherenbostel und Hellendorf verursachten den Ausfall. Am Mittwoch arbeiteten die Mitarbeiter der Verwaltung intensiv daran, das System wiederherzustellen. Gegen 15.30 Uhr funktionierte alles wieder, und ab Donnerstag war das Rathaus regulär erreichbar.

19.01.2022

Stromausfall legt Wedemarks Rathaus lahm

Kreisverwaltung Mansfeld-Südharz

Auswirkungsgrad: Mittel

Der Landkreis Mansfeld-Südharz war Ziel von drei externen Angriffen, die durch die Firewall abgewehrt wurden. Aufgrund einer Warnung des BSI wurden die Systeme vorübergehend heruntergefahren, was zu Ausfällen der Website und des digitalen Sitzungsportals führte. Die Angriffe wurden erfolgreich abgewehrt, und die Systeme sind wieder voll funktionsfähig.

15.12.2021

Systeme des Landkreises Mansfeld-Südharz waren Ziel von Hackerangriffen

Stadtverwaltung Seehausen (Altmark)

Auswirkungsgrad: Hoch

Ein externer Angriff legte das Rathaus der Verbandsgemeinde Seehausen für zwei Tage lahm. Der Zugriff auf die Server war nicht möglich, jedoch wurden dank guter Sicherungsmaßnahmen keine nennenswerten Datenverluste verzeichnet. Der Angriff richtete sich vermutlich nicht direkt gegen das Rathaus, sondern gegen den IT-Anbieter. Es wurden keine größeren Schäden gemeldet, und die Verwaltung konnte nach kurzer Zeit wieder arbeiten.

01.12.2021

Hacker-Angriff: Computerviren legen Verwaltung in Seehausen lahm

Altmark: Hacker-Angriff auf Seehäuser Rathaus

Stadtverwaltung Sassnitz

Auswirkungsgrad: Mittel

Die Stadtverwaltung Sassnitz wurde am 10. November Opfer eines externen Angriffs. Hacker nutzten den Exchange-Server der Stadt, um E-Mails mit schadhaften Links zu versenden. Betroffen waren nur wenige Bürger. Als Reaktion wurde der Server vom Netz genommen, Passwörter wurden geändert und ein IT-Forensik-Unternehmen eingeschaltet. Nach einigen Tagen war die Verwaltung wieder erreichbar. Es gibt keine konkreten Hinweise auf den Abfluss personenbezogener Daten.

16.11.2021

Cyberangriff Stadtverwaltung Sassnitz

17.11.2021

Stadtverwaltung Sassnitz nach IT-Angriff wieder erreichbar

Stadtverwaltung Witten

Auswirkungsgrad: Sehr hoch

Ein externer Angriff legte im Oktober 2021 die IT-Systeme der Stadtverwaltung Witten lahm. Über 1000 Computerarbeitsplätze waren betroffen, wodurch die Verwaltung weder per E-Mail noch telefonisch erreichbar war. Der Notruf und die Daseinsvorsorge blieben funktionsfähig. IT-Experten des Landeskriminalamts und externe Dienstleister arbeiteten an der Wiederherstellung der Systeme. Sensible Daten wurden im Darknet veröffentlicht, und die Stadtverwaltung rief zur Wachsamkeit auf. Die meisten Dienstleistungen wurden schrittweise wieder verfügbar gemacht.

21.10.2021

Cyberangriff: Stadtverwaltung Witten online nicht erreichbar

IT-Angriff legt Stadtverwaltung Witten lahm

16.11.2021

Hackerangriff auf die Stadtverwaltung Witten: Daten erbeutet und veröffentlicht

Stadtverwaltung Witten nach Hackerangriff nicht erreichbar

Zweckverband SIS/KSM

Auswirkungsgrad: Sehr hoch

Kommunaler Unternehmensverbund der SIS – Schweriner IT- und Servicegesellschaft mbH und der KSM Kommunalservice Mecklenburg AöR. Kommunen und interkommunale Kooperationen (Ämter) des Unternehmensverbundes: Landeshauptstadt Schwerin, Landkreis Ludwigslust-Parchim, Stadt Ludwigslust, Stadt Neustadt-Glewe, Amt Parchimer Umland, Stadt Grabow, Amt Stralendorf, Stadt Boizenburg/Elbe, Amt Zarrentin, Stadt Wittenburg, Stadt Lübtheen, Stadt Lübz, Stadt Parchim.

Ein externer Angriff legte am 15. Oktober 2021 das kommunale Rechenzentrum der SIS und KSM in Schwerin lahm, wodurch IT-Systeme und Server heruntergefahren werden mussten. Dies führte zu erheblichen Störungen in den Verwaltungen von Schwerin, Ludwigslust-Parchim und weiteren Gemeinden, einschließlich der Stadt Boizenburg. Während keine Hinweise auf Datenabfluss vorliegen, ist dies nicht vollständig auszuschließen. Der Angriff führte zu einer mehrmonatigen Einschränkung des Bürgerservices und anderen Verwaltungsabläufen. Bis April 2022 kehrten die meisten Systeme in den Normalbetrieb zurück, wobei umfangreiche Sicherheitsmaßnahmen implementiert wurden. Trotz intensiver Forensik sind die Ermittlungen nicht abgeschlossen, und die Schadenshöhe wird auf mehrere Millionen Euro geschätzt. Die IT-Sicherheit wird kontinuierlich überwacht und verbessert.

+Vorfall melden
✕
15.10.2021

Hacker legt Behörden in MV lahm

Ransomware legt Verwaltung von Schwerin und benachbartem Landkreis lahm

Cyberangriff: Bürgerservice bis nächste Woche eingeschränkt (Schwerin)

Cyberangriff: Auswirkungen auch auf andere Landesteile

Mitteilung zum IT-Sicherheitsvorfall vom 15.10.2021 (Grabow)

Technische Störung im Rathaus – Mitteilung zum IT-Sicherheitsvorfall vom 15.10.2021 (Neustadt-Glewe)

Datenschutzrechtliche Erstinformation zum IT-Sicherheitsvorfall vom 15.10.2021 (Boizenburg/Elbe)

Stralsund: Eingeschränkte Dienstleistungen nach Cyberangriff

Bisher nur geringe Einschränkungen im Service der Stadtverwaltung Stralsund


Weiterlesen

Gemeindeverwaltung Dörverden

Auswirkungsgrad: Mittel

Nach einem schweren Gewitter in der Nacht zum 10. September 2021 kam es im Dörverdener Rathaus zu einem technischen Ausfall der Telefon- und EDV-Anlagen, vermutlich durch einen Blitzeinschlag. Die Verwaltung war vorübergehend nur persönlich erreichbar. Zudem wurde am Morgen Brandgeruch festgestellt, der sich als verschmorter Trafo einer Deckenlampe herausstellte. Das Rathaus wurde evakuiert, die Feuerwehr konnte einen Brand ausschließen. Der Betrieb wurde nach einer halben Stunde wieder aufgenommen.

10.09.2021

Technischer Defekt und Feuerwehreinsatz im Dörverdener Rathaus

Kommunaler-Notbetrieb.de by Jens Lange is licensed under CC BY-SA 4.0

Theme von Anders Norén — ↑ ↑

✕

Einen neuen IT-Sicherheitsvorfall melden

Marker bearbeiten

Kriterien für die Aufnahme eines IT-Sicherheitsvorfalls

  • Der Vorfall betrifft die kommunale Kernverwaltung.
  • Der zugehörige Link verweist auf eine öffentlich zugängliche Berichterstattung. 

 

Kriterien gegen die Aufnahme eines IT-Sicherheitsvorfalls 

  • Der Vorfall betrifft kommunale Eigenbetriebe, Beteiligungen oder pädagogische Netze (z. B. Schulnetze).
  • Der zugehörige Link verweist auf eine nicht öffentlich zugängliche bzw. interne oder private Berichterstattung.

 

Art der Gebietskörperschaft (optional)
Link zu einer öffentlich zugänglichen Berichterstattung (erforderlich; keine Bezahlschranke)
✕