Zum Inhalt springen
← Zurück zum Cyberlagebild
Zuletzt aktualisiert

Externer Angriff auf die Gemeindeverwaltung Birkenfeld im Enzkreis

Incidents

Lagebeschreibung

Am 27. April 2023 wurde die Verwaltung des Rathauses Birkenfeld nach einem externen Angriff geschlossen. Auffälligkeiten in der IT-Infrastruktur führten zu sofortigen Sicherheitsmaßnahmen. Experten der Cybersicherheitsagentur BW analysierten den Vorfall und stellten fest, dass die Gemeindeverwaltung einen Qakbot-Angriff ohne größeren Schaden überstanden hat. Die Bürgerdienste konnten ab dem 2. Mai wieder in Anspruch genommen werden.

ProdukteKeine Angaben
OrganisationenGemeindeverwaltung Birkenfeld (Enzkreis)
Betroffene LänderDE

Quellen & weiterführende Informationen

Die folgenden Links führen zu den zu diesem Vorfall gespeicherten Veröffentlichungen.

Einordnung, Prävention und Versicherbarkeit

Schwere noch unklar: zusätzliche Quellen und technische Details prüfen.

AmpelGelb
AngriffsartUnklarer Cybervorfall
Bekannte Malware/GruppeKeine Angabe

Was hätte vorbeugen können?

  • Root-Cause-Analyse durchführen und Eintrittsweg, betroffene Systeme, Datenabfluss sowie Wiederholungsrisiko klären.
  • MFA für externe und privilegierte Zugänge erzwingen.
  • Patch- und Schwachstellenmanagement mit verbindlichen Fristen betreiben.
  • EDR/SIEM-Überwachung und getestete Wiederherstellungsprozesse etablieren.

Versicherbarkeit

Grundsätzlich prüfbar; für eine belastbare versicherungsrechtliche Einordnung fehlen bei unklarer Angriffsart meist Eintrittsweg, Schadenbild und konkrete Vertragsbedingungen.

  • Grundsätzlich können Cybervorfälle versicherbar sein; entscheidend sind Police, Obliegenheiten, Ausschlüsse und nachweisbare Mindestschutzmaßnahmen.
  • Typische Prüfpunkte: MFA, Patchmanagement, Backups, Logging, Notfallplan, Dienstleisterabhängigkeiten und rechtzeitige Schadenmeldung.

Timeline

Keine öffentlichen Timeline-Einträge.