{"id":288075,"date":"2023-11-10T13:46:16","date_gmt":"2023-11-10T12:46:16","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=288075"},"modified":"2024-05-02T07:58:06","modified_gmt":"2024-05-02T05:58:06","slug":"neues-zum-cyberangriff-auf-sdwestfalen-it","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/11\/10\/neues-zum-cyberangriff-auf-sdwestfalen-it\/","title":{"rendered":"Neues zum Cyberangriff auf S&uuml;dwestfalen IT"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Der Ransomware-Angriff auf die S\u00fcdwestfalen IT (SIT) zum 30. Oktober 2023 hat ja in \u00fcber hundert Kommunen eingeschlagen, denn die SIT ist ja ein IT-Dienstleister f\u00fcr Kommunen. Kommunen sind damit besch\u00e4ftigt, eine Not-IT-Verwaltung oder eigene Webseiten aufzubauen. Inzwischen wurde bekannt, wer hinter dem Angriff steckt und ich habe Informationen aus diversen Quellen, die das ganze Dilemma offenbaren. Aktuell l\u00e4sst die SIT aber Optimismus verbreiten, dass es \"bald wieder weiter geht\". Hier eine kurze Zusammenfassung des aktuellen Sachstands.<\/p>\n<p><!--more--><\/p>\n<h2>Der Cyberangriff auf die SIT<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/2ebb4b98dc8b41e69fce5e31b2b18447\" alt=\"\" width=\"1\" height=\"1\" \/>In der Nacht von Sonntag auf Montag (30. Oktober 2023) gab es einen erfolgreichen Ransomware-Angriff auf die S\u00fcdwestfalen IT (das ist ein IT-Dienstleister f\u00fcr zahlreiche Kommunen, der sowohl Fachverfahren f\u00fcr die Verwaltungen anbietet als auch Webseiten zu hosten scheint). Der Anbieter hat dann sofort alle Verbindungen aus dem Rechenzentrum nach au\u00dfen gekappt und den Vorfall in einer knappen Stellungnahme mitgeteilt.<\/p>\n<p><img decoding=\"async\" title=\"Cybervorfall: SIT-Stellungnahme\" src=\"https:\/\/i.postimg.cc\/bNwxtv2z\/image.png\" alt=\"Cybervorfall: SIT-Stellungnahme\" \/><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/73acac3afec84dd59c6bf55c89019e39\" alt=\"\" width=\"1\" height=\"1\" \/>Ich hatte zeitnah im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/10\/30\/stillstand-nach-cyberangriffen-auf-kommunen-in-sdwestfalen-und-parkhuser-in-osnabrck\/\">Stillstand nach Cyberangriffen auf Kommunen in S\u00fcdwestfalen und Parkh\u00e4user in Osnabr\u00fcck<\/a> diesen Vorfall bei der S\u00fcdwestfalen IT berichtet, der Kommunen im s\u00fcdlichen Westfalen getroffen hat. War urspr\u00fcnglich nur von 70 Kommunen die Rede, weitete sich die Z\u00e4hlung auf mindestens 103 Kommunen aus, die \"irgendwie\" betroffen sind &#8211; und sei es, dass die Webseite down ist (siehe auch mein Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/11\/06\/cyberangriff-auf-sdwestfalen-it-trifft-mindestens-103-kommunen\/\">Cyberangriff auf S\u00fcdwestfalen IT trifft mindestens 103 Kommunen<\/a>).<\/p>\n<h2>SIT vermeldet erste Fortschritte<\/h2>\n<p>Die S\u00fcdwestfalen IT ist seit dem 30. Oktober 2023 dabei, den Vorfall aufzuarbeiten. Dazu geh\u00f6ren forensische Analysten \u00fcber den Umfang des Schadens sowie m\u00f6gliche Schritte zur Wiederherstellung des operativen Betriebs. Meinen Informationen nach ist die <a href=\"https:\/\/www.r-tec.net\/home.html\" target=\"_blank\" rel=\"noopener\">rtec<\/a> als externer Dienstleister zur Analyse hinzugezogen worden. In einer <a href=\"https:\/\/notfallseite.sit.nrw\/?tx_news_pi1%5Baction%5D=detail&amp;tx_news_pi1%5Bcontroller%5D=News&amp;tx_news_pi1%5Bnews%5D=196&amp;cHash=3f4466c3723c6bf65d049cd77329e1a4\" target=\"_blank\" rel=\"noopener\">Stellungnahme<\/a> des Anbieters vom 9. November 2023 f\u00fcr die Presse werden erste Fortschritte vermeldet.<\/p>\n<p>Die S\u00fcdwestfalen-IT (SIT) gibt an, die erste Phase der forensischen Analysen der betroffenen Systeme abgeschlossen zu haben. Der Anbieter will die gewonnenen Erkenntnisse nutzen, um nun alle Kundensysteme in einem systematischen Prozess zu untersuchen. Mir wurde berichtet, dass deren Mannschaft wohl mehr oder weder Vollzeit an der Thematik sitzt &#8211; da ist wenig mit Schlaf &#8211; d\u00fcrfte f\u00fcr die Analyse eher auch nicht so hilfreich sein.<\/p>\n<p>Bisher ist noch nichts in Richtung Wiederherstellung des Kundenbetriebs zu sehen. Der Anbieter schreibt, dass man mit gr\u00f6\u00dfter Sorgfalt vorgehe &#8211; das ist in meinen Augen auch erforderlich, da eine Re-Infektion verhindert werden soll. Bleibt zu hoffen, dass die hinzugezogenen Spezialisten da den Durchblick haben.<\/p>\n<p>Aktuell will die S\u00fcdwestfalen-IT bis Ende dieser Woche, gemeinsam mit den Mitgliedern des erweiterten Krisenstabs, eine Priorisierung der wiederherzustellenden Fachverfahren fertigstellen. Danach k\u00f6nne mit der schrittweisen Wiederherstellung der Systeme begonnen werden, meint der Anbieter.<\/p>\n<p>Die SIT schreibt von ersten Fortschritten, die bei der Etablierung von Behelfs-Prozessen erzielt werden konnten und zeigt sich zuversichtlich, dass die ersten Workarounds in der n\u00e4chsten Woche eingef\u00fchrt werden k\u00f6nnen, so dass die B\u00fcrgerinnen und B\u00fcrger einige \u00f6ffentliche Dienstleistungen zumindest behelfsweise wieder nutzen k\u00f6nnen. Es bleibt den betroffenen Kommunen zu w\u00fcnschen, dass die obigen Voraussagen auch so eintreffen.<\/p>\n<h2>Keine L\u00f6segeldzahlung an Akira<\/h2>\n<p>Aktuell gibt die SIT ja wenig Informationen an die \u00d6ffentlichkeit (siehe oben) und hat wohl ein internes Redeverbot erteilt. Aber dies verhindert nicht, dass doch Interna an die \u00d6ffentlichkeit gelangen &#8211; u.a. muss der Betreiber ja die Aufsichtsbeh\u00f6rden informieren und auch mit den Kommunen sprechen. So ist der Presse (dpa) ein vertraulicher Bericht des Innenministeriums an den Landtag in die Finger gekommen. Der Siegener Anzeiger berichtete erstmals (Paywall), dass die Ransomware-Gruppe Akira hinter dem Angriff stecke.<\/p>\n<p>Spiegel Online hat es in <a href=\"https:\/\/www.spiegel.de\/netzwelt\/web\/suedwestfalen-it-kommunen-wollen-online-erpressern-kein-loesegeld-zahlen-a-038cf064-dc1d-47a1-bc99-38a1a2f9916d\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> aufgegriffen und schreibt, dass die Kommunen kein L\u00f6segeld zahlen werden. Spiegel zitiert aus dem Bericht des Innenministeriums an den Landtag, dass die Server bei der SIT verschl\u00fcsselt seien und dass die Angreifer eine Nachricht zur Kontaktaufnahme hinterlassen h\u00e4tten. \u00dcber die H\u00f6he des geforderten L\u00f6segelds wurde da wohl nichts verlauten lassen &#8211; das ist Verhandlungssache. Aber bei dem dicken Fass, was da angebohrt wurde, kann man mit 200.000 Euro bis \u00fcber eine Million rechnen. Die Westfalen-Post hat <a href=\"https:\/\/www.wp.de\/staedte\/siegerland\/cyberangriff-siegen-so-langsam-geht-es-voran-bei-der-sit-id239974544.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> auch noch einige Informationen zusammen getragen.<\/p>\n<p>Welche Cyberkriminellen die Leistungen der Akira RaaS-Gruppe letztendlich in Anspruch genommen haben, l\u00e4sst sich bei obiger Konstellation nicht angeben. Die Zahlung h\u00e4tte m\u00f6glicherweise die Herausgabe des Decryptor erm\u00f6glicht, aber die Daten d\u00fcrften abgezogen sein. Und es droht immer noch die Ver\u00f6ffentlichung, auch nach Zahlung. Einen solchen gescheiterten Fall hatte ich ja gerade im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/11\/10\/dolly-com-zahlt-lsegeld-aber-die-daten-wurden-trotzdem-verffentlicht\/\">Dolly.com zahlt L\u00f6segeld, aber die Daten wurden trotzdem ver\u00f6ffentlicht<\/a> behandelt.<\/p>\n<h2>Die Akira-RaaS-Gruppe<\/h2>\n<p>Akira ist eine Gruppe von Cyberkriminellen, die Ransomware-as-a-Service (RaaS) an zahlende Kunden vertreibt. Ich hatte die Tage im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/11\/05\/microsoft-ankndigung-einer-secure-future-initiative\/\">Microsoft Ank\u00fcndigung einer Secure Future Initiative<\/a> erstmals den Namen der Gruppe erw\u00e4hnt.<\/p>\n<p>Trend Micro geht in <a href=\"https:\/\/www.trendmicro.com\/vinfo\/us\/security\/news\/ransomware-spotlight\/ransomware-spotlight-akira\" target=\"_blank\" rel=\"noopener\">dieser Analyse<\/a> von Oktober 2023 davon aus, dass Mitglieder der mittlerweile aufgel\u00f6sten Conti-Ransomware-Gang mit beteiligt sind. Akira entwickelt sich rapide zu einer der am schnellsten wachsenden Ransomware-Familien. Die doppelten Erpressungstaktiken (Verschl\u00fcsselung und Drohung mit Ver\u00f6ffentlichung abgezogener Daten), ein Ransomware-as-a-Service (RaaS)-Vertriebsmodell und einzigartige Zahlungsoptionen tragen zum Erfolg der Gruppe bei. \u00c4ltere Verschl\u00fcsselungsvarianten wurden inzwischen zwar von Sicherheitsforschern geknackt (siehe <a href=\"https:\/\/www.heise.de\/news\/Entschluesselungstool-Sicherheitsforscher-knacken-Akira-Ransomware-9204932.html\" target=\"_blank\" rel=\"noopener\">diesen Artikel<\/a>). Hilft aber oft nicht, da die Malware st\u00e4ndig weiter entwickelt wird.<\/p>\n<h2>SIT kalt erwischt<\/h2>\n<p>Au\u00dfenstehenden Beobachtern dr\u00e4ngen sich viele Fragen auf, die S\u00fcdwestfalen IT (SIT) ist mit Informationen zum Ablauf des Angriffs und den Hinterm\u00e4nnern sehr sparsam. Oben hatte ich ja einiges aus diversen Quellen skizziert, was ein wenig Licht ins Dunkel bringt. Aber auch der Zeitpunkt der Infektion liegt noch im Dunkeln und meinen Informationen nach wurde der Dienstleister ziemlich auf dem falschen Fu\u00df erwischt. Gerne h\u00e4tte ich ja gelesen, dass eine Sicherheitsl\u00f6sung (SIEM) angeschlagen und den Ransomware-Angriff unterbunden habe, wie in <a href=\"https:\/\/borncity.com\/blog\/2023\/10\/30\/stillstand-nach-cyberangriffen-auf-kommunen-in-sdwestfalen-und-parkhuser-in-osnabrck\/#comment-161423\" target=\"_blank\" rel=\"noopener\">diesem Kommentar<\/a> im Blog gefragt.<\/p>\n<p>Von einer anonymen Quelle hie\u00df es, dass der Cybervorfall erst auffiel, als eine Polizeiabfrage Montag-Nacht um 2:00 Uhr scheiterte, weil nichts mehr ging. Ab dann liefen die internen Telefone hei\u00df, weil die Verantwortlichen benachrichtigt werden musste. Derweil konnte die Ransomware wohl weiter ihr Werk verrichten.<\/p>\n<p>In <a href=\"https:\/\/borncity.com\/blog\/2023\/10\/30\/stillstand-nach-cyberangriffen-auf-kommunen-in-sdwestfalen-und-parkhuser-in-osnabrck\/#comment-161423\">diesem Kommentar<\/a> im Blog wurden auch Fragen nach Backups, des Notfall-Konzepts etc. aufgeworfen. Nach meinen Informationen gibt es Backups, das Problem ist aber festzustellen, welcher Backup-Satz vor der ersten Infektion oder Kompromittierung des Systems erstellt wurde. Ohne ausf\u00fchrliche Analyse, was genau passiert ist, kommt man da nicht weiter. Und dieser Vorgang dauert schlicht seine Zeit.<\/p>\n<p>Schwieriger wird die Frage, ob ein belastbares Notfall- und Sicherheitskonzept bei der SIT existierte, und ob innerhalb des Netzwerk eine Segmentierung und virtuelle Trennung einzelner Fachanwendungen und Kunden bestand. Mir liegen keine Details vor, aber diverse Informationen, die mir unter die Augen gekommen sind, lassen mich bezweifeln, dass ein ggf. bestehendes Sicherheitskonzept oder eine Isolierung der Fachanwendungen sowie Kunden strikt eingehalten wurde. Zum Sicherheitskonzept geht mir die Umschreibung \"Freestyle, jeden Tag manchen wir was anderes\" durch den Kopf. Hier k\u00f6nnte die SIT schnell Klarheit schaffen, indem sie die Fakten auf den Tisch legt, so dass jegliche Spekulationen \u00fcberfl\u00fcssig werden.<\/p>\n<h2>SIT, ein kommunaler Zweckverband<\/h2>\n<p>Im Kontext des Vorfalls sowie der aufgeworfenen Fragen und mir verf\u00fcgbarer Informationen stelle ich mir die Frage, ob die Konstruktion der S\u00fcdwestfalen IT (SIT) m\u00f6glicherweise mit zur \"Tragweite des Problems\" beigetragen haben k\u00f6nnte. Vorab: Ich finde es durchaus sinnvoll, wenn Kommunen ihre IT bei einem Dienstleister b\u00fcndeln, statt alle selbst diese Leistung mehr schlecht als recht (da kein Personal verf\u00fcgbar ist) bereitstellen. Und ich kenne auch keine Details aus dem Management der S\u00fcdwestfalen IT.<\/p>\n<p>Ich habe aber im Web recherchiert, und herausgefunden, dass die <a href=\"https:\/\/www.it-in-germany.de\/firma\/S%C3%BCdwestfalen-IT+%28Kommunaler+Zweckverband%29\/5016263\/56975\/deu\">S\u00fcdwestfalen IT als Kommunaler Zweckverband<\/a> in Form einer GmbH gef\u00fchrt wird. Entstanden ist die SIT Anfang 2018 aus dem Zusammenschluss der Citkomm mit Sitz in Hemer (laut LinkedIn 10-50 Besch\u00e4ftigte) und KDZ Westfalen-S\u00fcd aus Siegen (KDZ steht f\u00fcr Kommunale Datenzentrale). LinkedIn f\u00fchrt die SIT in der Kategorie 51-200 Besch\u00e4ftigte, also eine eher kleine Einheit. Wenn ich es richtig sehe, ist die SIT mit drei Gesch\u00e4ftsf\u00fchrern gestartet (Details bei <a href=\"https:\/\/www.northdata.de\/SIT+GmbH,+Hemer\/Amtsgericht+Iserlohn+HRB+2686\" target=\"_blank\" rel=\"noopener\">Northdata<\/a>).<\/p>\n<ul>\n<li>Ein inzwischen (2022) ausgeschiedener Gesch\u00e4ftsf\u00fchrer kam von der Citkom und verf\u00fcgt in diesem Bereich \u00fcber 30 Jahre Erfahrung, hei\u00dft es in diversen Fundstellen.<\/li>\n<li>Der zweite Gesch\u00e4ftsf\u00fchrer kam von der KDZ Westfalen-S\u00fcd und war fr\u00fcher Leiter Kundenmanagement bei LVR-InfoKom. Laut <a href=\"https:\/\/www.krz.de\/Publikationen\/sit-.php?object=tx,2669.73.1&amp;ModID=7&amp;FID=2669.2433.1&amp;NavID=2669.5&amp;La=1\" target=\"_blank\" rel=\"noopener\">diesem Eintrag<\/a> ist die Person zum 30. September 2023 auf eigenen Wunsch abberufen worden.<\/li>\n<li>Beim Namen einer weiteren Person (inzwischen laut Northdata 2022 auch ausgeschieden) finde ich bei Recherchen Meldungen, dass diese 2015 von einer Findungskommission als B\u00fcrgermeisterkandidatin f\u00fcr die Stadt Sundern vorgeschlagen wurde. Als Scharnier f\u00fcr den Umgang mit Kommunen sicherlich kein Nachteil &#8211; in Bezug auf den obigen Sachverhalt aber eher nicht unter Fachpersonal einzuordnen.<\/li>\n<\/ul>\n<p>Wenn meine Recherchen stimmen, sind bei der SIT also drei Gesch\u00e4ftsf\u00fchrer binnen eines Jahres ausgeschieden. Gehe ich auf die Plattform Kununu finde ich <a href=\"https:\/\/www.kununu.com\/de\/suedwestfalen-it\/kommentare\" target=\"_blank\" rel=\"noopener\">diesen Thread<\/a> der eine extrem negative Aussage als \"Bewerberfrage\" formuliert wird &#8211; Tenor gute Mitarbeiter weg, Rest in innerer K\u00fcndigung, Gesch\u00e4ftsf\u00fchrer waren problematisch und es gibt aktuell keine mehr. In <a href=\"https:\/\/www.kununu.com\/de\/suedwestfalen-it\" target=\"_blank\" rel=\"noopener\">diesem Thread<\/a> wird mit Eintrag (gel\u00f6scht) von August 2023 ein sehr negatives Bild der Gesch\u00e4ftsleitung gezeichnet. Nun muss man Eintr\u00e4ge auf Kununu immer kritisch bewerten.<\/p>\n<p>Aktuell f\u00e4llt es aber etwas ins Bild, was ich so vernommen habe, die F\u00fchrungskr\u00e4fte scheinen \u00fcberfordert (bezieht sich auf den aktuellen Vorfall). Unter Vorbehalt deutet das auf eine problematische Konstellation hin, die m\u00f6glicherweise schon in Schieflage war, bevor der Cybervorfall passierte. Jetzt bleibt nur auf die Sachkompetenz des externen Sicherheitsdienstleisters zu hoffen, der den Fall aufarbeitet und m\u00f6glicherweise einen Neustart initiieren kann. Weiterhin werden die Mitglieder des kommunalen Zweckverbands eine neue F\u00fchrungsschicht samt Gesch\u00e4ftsleitung f\u00fcr die Zukunft berufen m\u00fcssen.<\/p>\n<blockquote><p>Alles in allem stimmt mich die ganze Geschichte nicht sehr zuversichtlich. Beim Cyberangriff auf die Stadt Rodgau (siehe <a href=\"https:\/\/borncity.com\/blog\/2023\/04\/16\/cyberangriff-auf-die-it-der-stadt-rodgau-details-offen-gelegt-april-2023\/\">Cyberangriff auf die IT der Stadt Rodgau \u2013 Details offen gelegt (April 2023)<\/a>) wurde die IT arg getroffen und die arbeiten sich immer noch an den Folgen ab. Bei den Cybervorf\u00e4llen von Potsdam und Anhalt-Bitterfeld (siehe <a href=\"https:\/\/borncity.com\/blog\/2023\/07\/23\/cyberangriffe-auf-die-stadtverwaltung-potsdam-und-auf-sachsen-anhalt-ein-blick-hinter-die-kulissen\/\">Cyberangriffe auf die Stadtverwaltung Potsdam und auf Sachsen-Anhalt, ein Blick hinter die Kulissen<\/a>) leidet man ebenfalls noch unter den Folgen. Und die Frankfurter Rundschau berichtet <a href=\"https:\/\/www.fr.de\/frankfurt\/system-frankfurter-uniklinik-braucht-neues-it-92662737.html\" target=\"_blank\" rel=\"noopener\">hier<\/a>, dass die Frankfurter Uniklinik nach dem Cyberangriff (siehe meinen Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/10\/09\/cyberangriff-auf-uniklinik-frankfurt-entdeckt\/\">Cyberangriff auf Uniklinik Frankfurt entdeckt?<\/a>) ein neues IT-System braucht.<\/p><\/blockquote>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/10\/30\/stillstand-nach-cyberangriffen-auf-kommunen-in-sdwestfalen-und-parkhuser-in-osnabrck\/\">Stillstand nach Cyberangriffen auf Kommunen in S\u00fcdwestfalen und Parkh\u00e4user in Osnabr\u00fcck<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/11\/06\/cyberangriff-auf-sdwestfalen-it-trifft-mindestens-103-kommunen\/\">Cyberangriff auf S\u00fcdwestfalen IT trifft mindestens 103 Kommunen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/11\/10\/neues-zum-cyberangriff-auf-sdwestfalen-it\/\">Neues zum Cyberangriff auf S\u00fcdwestfalen IT<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/11\/11\/cyber-security-i-massive-sicherheitslcken-in-deutschen-gesundheitsmtern-keinen-interessiert-es\/\">Cyber-Security I: Massive Sicherheitsl\u00fccken in deutschen Gesundheits\u00e4mtern \u2013 keinen interessiert es<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/11\/12\/cyber-security-ii-it-planungsrat-empfiehlt-kommunal-it-von-nis-2-richtlinie-auszunehmen\/\">Cyber-Security II: IT-Planungsrat empfiehlt Kommunal-IT von NIS-2-Richtlinie auszunehmen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/11\/14\/cyberangriff-auf-sdwestfalen-it-sit-chaos-bei-betroffenen-kommunen\/\">Cyberangriff auf S\u00fcdwestfalen IT (SIT): Chaos bei betroffenen Kommunen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/11\/17\/sdwestfalen-it-sit-will-bald-erste-fachverfahren-nach-angriff-wieder-freischalten\/\">S\u00fcdwestfalen IT (SIT) will bald erste Fachverfahren nach Angriff wieder freischalten<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der Ransomware-Angriff auf die S\u00fcdwestfalen IT (SIT) zum 30. Oktober 2023 hat ja in \u00fcber hundert Kommunen eingeschlagen, denn die SIT ist ja ein IT-Dienstleister f\u00fcr Kommunen. Kommunen sind damit besch\u00e4ftigt, eine Not-IT-Verwaltung oder eigene Webseiten aufzubauen. Inzwischen wurde bekannt, &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/11\/10\/neues-zum-cyberangriff-auf-sdwestfalen-it\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-288075","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/288075","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=288075"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/288075\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=288075"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=288075"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=288075"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}