{"id":265175,"date":"2022-05-10T07:35:46","date_gmt":"2022-05-10T05:35:46","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=265175"},"modified":"2022-05-10T07:40:02","modified_gmt":"2022-05-10T05:40:02","slug":"schriesheim-kommunale-daten-nach-ransomware-befall-im-darknet","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/05\/10\/schriesheim-kommunale-daten-nach-ransomware-befall-im-darknet\/","title":{"rendered":"Schriesheim: Kommunale Daten nach Ransomware-Befall im Darknet"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>Die Stadtverwaltung der Stadt Schriesheim an der Bergstra\u00dfe wurde im April 2022 Opfer eines Cyberangriffs mit Ransomware. Was von den Verantwortlichen erst als \"technische St\u00f6rung\" der IT-Dienste der Verwaltung abgetan wurde, f\u00fchrte jetzt dazu, dass die beim Ransomware-Angriff erbeuteten Daten im Darknet angeboten werden.<\/p>\n<p><!--more--><\/p>\n<h2>R\u00fcckblick: Technische St\u00f6rung &#8230;<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg02.met.vgwort.de\/na\/908525bc0c724e928e709dfa0a1ae8d2\" width=\"1\" height=\"1\"\/>Es war eine skurrile Geschichte, die ich nach einem Leserhinweis im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/04\/20\/schriesheim-opfer-eines-cyberangriffs-19-4-2022\/\">Schriesheim Opfer eines Cyberangriffs (19.4.2022)<\/a> aufgegriffen hatte. Die Stadtverwaltung der Stadt Schriesheim an der Bergstra\u00dfe Opfer musste Mitte April 2022 ihre Dienste f\u00fcr die B\u00fcrger einschr\u00e4nken. Seit Dienstag nach Ostern hie\u00df es auf den Webseiten der Kommune, dass die IT-Dienste der Stadt im Rhein-Neckar-Kreis wegen einer \"technischen St\u00f6rung\" nicht nutzbar seien. Das betraf auch Kinderg\u00e4rten oder \u00e4hnliche kommunale Einrichtungen.<\/p>\n<p><a href=\"https:\/\/web.archive.org\/web\/20220419114249\/https:\/\/www.schriesheim.de\/de\/Aktuelles\/Stadtnachrichten\/Nachricht?view=publish&amp;item=article&amp;id=1133\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Technische St&ouml;rung im Verwaltungsbetrieb Schriesheim\" alt=\"Technische St&ouml;rung im Verwaltungsbetrieb Schriesheim\" src=\"https:\/\/i.imgur.com\/VLYL2PY.png\"\/><\/a>  <\/p>\n<p>Etwas skurril muteten die Erkl\u00e4rungen des Hauptamtsleiter Dominik Morast gegen\u00fcber der Presse an, der im Artikel der Rhein-Neckar-Zeitung so zitiert wurde:<\/p>\n<blockquote>\n<p>Die genaue Ursache f\u00fcr diesen Totalausfall ist noch nicht klar: Es kann alles sein, von einer gro\u00dffl\u00e4chigen St\u00f6rung bis hin zu einem Hackerangriff. Vielleicht hat auch ein Rathausmitarbeiter eine Schadsoftware ge\u00f6ffnet, die zum Verschl\u00fcsseln der Dateien f\u00fchrte.<\/p>\n<\/blockquote>\n<p>Eine L\u00f6segeldforderung sei bisher im Rathaus auf dem Postweg noch nicht eingegangen, hie\u00df es von Morast. War aber irgendwie klar, denn E-Mails konnten wohl nicht mehr gelesen werden. Sp\u00e4ter hatte ich im Blog-Beitrag nachgelegt, dass es sich um einen Ransomware-Angriff handelte. Die Stadt hat aber wohl nicht gezahlt.  <\/p>\n<h2>Daten im Darknet verf\u00fcgbar<\/h2>\n<\/p>\n<p>Blog-Leser J\u00fcrgen B. K. hat mich jetzt per Mail \u00fcber die weitere Entwicklung in diesem Fall und einen entsprechenden <a href=\"https:\/\/www.rnz.de\/nachrichten\/bergstrasse_artikel,-schriesheim-cyber-attacke-nichts-geht-mehr-im-rathaus-_arid,871081.html\" target=\"_blank\" rel=\"noopener\">Artikel<\/a> der Rhein-Neckar-Zeitung aufmerksam gemacht &#8211; danke daf\u00fcr. Die recht kurze Fassung des Ganzen: <\/p>\n<ul>\n<li>Irgendwie ist der Stadtverwaltung kein \"Erpressungsschreiben in zweifacher Ausfertigung mit Durchschlag\" zugegangen, auf das man h\u00e4tte regieren k\u00f6nnen.  <\/li>\n<li>Und \u00fcberhaupt reagiert die Stadtverwaltung nicht auf so etwas und gibt daf\u00fcr Geld der Steuerzahler aus. Mit Kripo und der Cybersicherheitsagentur Baden-W\u00fcrttemberg gab es die Abstimmung, nicht mit der Ransomware-Gruppe Kontakt aufzunehmen.  <\/li>\n<li>Der Infektionsvektor f\u00fcr den Ransomware-Befall ist weiterhin unbekannt &#8211; man vermutet einen verseuchten E-Mail-Anhang, der ge\u00f6ffnet wurde und dann die Ransomware-Infektion mit Verschl\u00fcsselung des Servers ausl\u00f6ste.<\/li>\n<\/ul>\n<p>Am Samstag, den 7. Mai 2022 tauchten dann beim Cyberangriff durch die Ransomware erbeutete Daten im Darknet auf, wie der obige Artikel angibt. Aktuell pr\u00fcfen die Stadt und die Kripo, welche Daten ver\u00f6ffentlicht wurden und ob B\u00fcrger betroffen sind. In diesem Fall will die Stadt Betroffenen einzeln informieren. So weit nichts neues &#8211; wenn ich mir aber die Berichterstattung ansehe, erscheint mit die Kommune und deren IT recht hilflos zu agieren. <\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/07\/12\/sachsen-anhalt-computerproblem-legte-justizministerium-lahm\/\">Sachsen-Anhalt: Computerproblem legte Justizministerium lahm<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2021\/07\/15\/notstand-nach-ransomware-bei-landkreisverwaltung-von-anhalt-bitterfeld\/\">Notstand nach Ransomware bei Landkreisverwaltung von Anhalt-Bitterfeld<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2021\/07\/07\/ransomware-bei-landkreisverwaltung-von-anhalt-bitterfeld\/\">Ransomware bei Landkreisverwaltung von Anhalt-Bitterfeld<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/04\/30\/sicherheitssplitter-behrden-it-bmvi-ransomware-deutsche-cyber-armee\/\">Sicherheitssplitter: Beh\u00f6rden-IT, BMVI, Ransomware, deutsche Cyber-Armee<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/04\/20\/schriesheim-opfer-eines-cyberangriffs-19-4-2022\/\">Schriesheim Opfer eines Cyberangriffs (19.4.2022)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Stadtverwaltung der Stadt Schriesheim an der Bergstra\u00dfe wurde im April 2022 Opfer eines Cyberangriffs mit Ransomware. Was von den Verantwortlichen erst als \"technische St\u00f6rung\" der IT-Dienste der Verwaltung abgetan wurde, f\u00fchrte jetzt dazu, dass die beim Ransomware-Angriff erbeuteten Daten &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/05\/10\/schriesheim-kommunale-daten-nach-ransomware-befall-im-darknet\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-265175","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/265175","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=265175"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/265175\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=265175"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=265175"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=265175"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}