{"id":303224,"date":"2024-09-21T00:03:00","date_gmt":"2024-09-20T22:03:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=303142"},"modified":"2024-10-04T11:00:17","modified_gmt":"2024-10-04T09:00:17","slug":"cyberangriff-auf-sdwestfalen-it-schden-fr-kommunen-und-finanzielles-desaster","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/09\/21\/cyberangriff-auf-sdwestfalen-it-schden-fr-kommunen-und-finanzielles-desaster\/","title":{"rendered":"Cyberangriff auf S&uuml;dwestfalen-IT: Sch&auml;den f&uuml;r Kommunen und finanzielles Desaster"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2024\/10\/DNxhm89.jpg\" align=\"left\"\/>Der Ransomware-Angriff auf den kommunalen IT-Dienstleister S\u00fcdwestfalen-IT hat nicht nur die IT-Infrastruktur von \u00fcber hundert Kommunen \u00fcber Monate lahm gelegt. So langsam werden auch die Millionen-Sch\u00e4den in einzelnen Gemeinden bekannt, die durch den Cyberangriff entstanden sind. Hier nochmals eine Nachlese dieses Sachverhalts.<\/p>\n<p><!--more--><\/p>\n<h2>R\u00fcckblick: Cyberangriff auf S\u00fcdwestfalen-IT<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg07.met.vgwort.de\/na\/e402219492614cbd8dfd34e6b9538689\" width=\"1\" height=\"1\"\/>Die <em>S\u00fcdwestfalen IT<\/em> ist ein kommunaler IT-Dienstleister mit Sitz in Hemer und Siegen. Der Fokus der <em>S\u00fcdwestfalen<\/em>\u2013<em>IT<\/em> liegt auf dem E-Government. Von Sonntag auf Montag, den 30. Oktober 2023, gab es einen Ransomware-Angriff auf die S\u00fcdwestfalen IT. In dessen Folge waren mehr als hundert Kommunen, die ihre IT-Dienste \u00fcber diesen Dienstleister abwickelten, betroffen und verwaltungsm\u00e4\u00dfig offline. Ich hatte hier im Blog den Vorfall zeitnah begleitet (siehe auch <a href=\"https:\/\/borncity.com\/blog\/2023\/11\/06\/cyberangriff-auf-sdwestfalen-it-trifft-mindestens-103-kommunen\/\">Cyberangriff auf S\u00fcdwestfalen IT trifft mindestens 103 Kommunen<\/a>). Es war einer der gravierenden Cybervorf\u00e4lle bei kommunalen IT-Dienstleistern in Deutschland. <\/p>\n<p>Hie\u00df es erst, dass man \"bald\" erste Fachverfahren wieder freischalten wolle (siehe <a href=\"https:\/\/borncity.com\/blog\/2023\/11\/17\/sdwestfalen-it-sit-will-bald-erste-fachverfahren-nach-angriff-wieder-freischalten\/\">S\u00fcdwestfalen IT (SIT) will bald erste Fachverfahren nach Angriff wieder freischalten<\/a>), erwies sich dies als Wunschdenken. Die Kommunen versanken im Chaos und die S\u00fcdwestfalen IT musste die Hosen bez\u00fcglich der Ursachen f\u00fcr den Ransomware-Angriff herunterlassen. Ich hatte den Forensik-Bericht im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/01\/26\/ransomware-bei-kommunal-it-dienstleister-sdwestfalen-it-nachlese-it-forensik-bericht-teil-1\/\">Ransomware bei Kommunal IT-Dienstleister S\u00fcdwestfalen-IT: Nachlese IT-Forensik-Bericht Teil 1<\/a> aufgegriffen. Der Wiederanlauf dauert ein Jahr, bis alle Dienste wieder verf\u00fcgbar sind.  <\/p>\n<h2>Finanzielles Desaster f\u00fcr Kommunen<\/h2>\n<\/p>\n<p>F\u00fcr die betroffenen Kommunen hat der Vorfall auch in Zukunft gravierende Folgen. Der Kreis Siegen-Wittgenstein plant jetzt mit 1,4 Mio. \u20ac eine darin enthaltene 40%ige Erh\u00f6hung der Verbandsumlage an die SIT f\u00fcr 2025 ein. Das geht aus nachfolgendem <a href=\"https:\/\/x.com\/ein_ISB\/status\/1833560218455724349\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> und <a href=\"https:\/\/www.wp.de\/lokales\/siegen-und-umland\/article407213439\/s-kreishaushalt.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> (Paywall) hervor. <\/p>\n<p><img decoding=\"async\" title=\"SIT-Vorfall und die Kosten\" alt=\"SIT-Vorfall und die Kosten\" src=\"https:\/\/i.postimg.cc\/3xcCxnMB\/image.png\"\/><\/p>\n<p>Der Hochsauerlandkreis sch\u00e4tzte im April 2024 in einem Bericht des Landrats den Gesamtschaden des IT-Ausfalls f\u00fcr die Zeit vom 30.10.2023 bis zum 29.02.2024 auf etwa 1,5 Mio. Euro. Spannend d\u00fcrfte auch die Frage der Haftung des Zweckverbands in dieser Angelegenheit werden. Die Kommunen, die ihre IT an die S\u00fcdwestfalen-IT ausgelagert hatten, sind Mitglieder im Zweckverband. Jens Lange weist in nachfolgendem Tweet auf die Haftungsfrage hin.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/QCP0VTMB\/image.png\" width=\"554\" height=\"501\"\/><\/p>\n<p>Insgesamt entwickelt sich der Ransomware-Vorfall der S\u00fcdwestfalen-IT f\u00fcr alle Beteiligten zum finanziellen Desaster, dessen Folgen noch nicht absehbar werden. Nur eines ist sicher: Es wird teurer. <\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/><\/strong><a href=\"https:\/\/borncity.com\/blog\/2023\/10\/30\/stillstand-nach-cyberangriffen-auf-kommunen-in-sdwestfalen-und-parkhuser-in-osnabrck\/\">Stillstand nach Cyberangriffen auf Kommunen in S\u00fcdwestfalen und Parkh\u00e4user in Osnabr\u00fcck<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2023\/11\/06\/cyberangriff-auf-sdwestfalen-it-trifft-mindestens-103-kommunen\/\">Cyberangriff auf S\u00fcdwestfalen IT trifft mindestens 103 Kommunen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2023\/11\/10\/neues-zum-cyberangriff-auf-sdwestfalen-it\/\">Neues zum Cyberangriff auf S\u00fcdwestfalen IT<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2023\/11\/14\/cyberangriff-auf-sdwestfalen-it-sit-chaos-bei-betroffenen-kommunen\/\">Cyberangriff auf S\u00fcdwestfalen IT (SIT): Chaos bei betroffenen Kommunen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2023\/11\/17\/sdwestfalen-it-sit-will-bald-erste-fachverfahren-nach-angriff-wieder-freischalten\/\">S\u00fcdwestfalen IT (SIT) will bald erste Fachverfahren nach Angriff wieder freischalten<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2023\/12\/14\/sdwestfalen-it-wiederanlauf-nach-cyberangriff-dauert-lnger-betreiber-werden-versumnisse-vorgeworfen\/\">S\u00fcdwestfalen IT: Wiederanlauf nach Cyberangriff dauert l\u00e4nger; Betreiber werden Vers\u00e4umnisse vorgeworfen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2024\/01\/26\/ransomware-bei-kommunal-it-dienstleister-sdwestfalen-it-stand-januar-2024\/\">Ransomware bei Kommunal IT-Dienstleister S\u00fcdwestfalen-IT; Stand Januar 2024<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2024\/06\/20\/sdwestfalen-it-cybervorfall-nachbearbeitet-andere-machen-es-besser\/\">S\u00fcdwestfalen IT: Cybervorfall nachbearbeitet \u2013 andere machen es besser<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2024\/01\/26\/ransomware-bei-kommunal-it-dienstleister-sdwestfalen-it-nachlese-it-forensik-bericht-teil-1\/\">Ransomware bei Kommunal IT-Dienstleister S\u00fcdwestfalen-IT: Nachlese IT-Forensik-Bericht Teil 1<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2024\/01\/29\/ransomware-bei-kommunal-it-dienstleister-sdwestfalen-it-nachlese-it-forensik-bericht-teil-2\/\">Ransomware bei Kommunal IT-Dienstleister S\u00fcdwestfalen-IT: Nachlese IT-Forensik-Bericht Teil 2<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2024\/01\/30\/golem-artikel-erkenntnisse-zum-cybervorfall-bei-suedwestfalen-it\/\">Golem-Artikel: Erkenntnisse zum Cybervorfall bei S\u00fcdwestfalen-IT<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2024\/08\/06\/kommunal-it-dienstleister-sdwestfalen-it-nach-cybervorfall-und-crowdstrike-bremsspuren-endlich-wieder-arbeitsfhig\/\">Kommunal IT-Dienstleister S\u00fcdwestfalen-IT nach Cybervorfall und CrowdStrike Bremsspuren endlich wieder arbeitsf\u00e4hig<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der Ransomware-Angriff auf den kommunalen IT-Dienstleister S\u00fcdwestfalen-IT hat nicht nur die IT-Infrastruktur von \u00fcber hundert Kommunen \u00fcber Monate lahm gelegt. So langsam werden auch die Millionen-Sch\u00e4den in einzelnen Gemeinden bekannt, die durch den Cyberangriff entstanden sind. Hier nochmals eine Nachlese &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/09\/21\/cyberangriff-auf-sdwestfalen-it-schden-fr-kommunen-und-finanzielles-desaster\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-303224","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/303224","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=303224"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/303224\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=303224"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=303224"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=303224"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}