{"id":305662,"date":"2024-10-31T15:48:38","date_gmt":"2024-10-31T14:48:38","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=305662"},"modified":"2024-10-31T15:50:06","modified_gmt":"2024-10-31T14:50:06","slug":"vor-einem-jahr-cyberangriff-auf-die-suedwestfalen-sit-30-okt-2023","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/10\/31\/vor-einem-jahr-cyberangriff-auf-die-suedwestfalen-sit-30-okt-2023\/","title":{"rendered":"Vor einem Jahr: Cyberangriff auf die S\u00fcdwestfalen SIT (30. Okt. 2023)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Kleine Erinnerung bzw. ein R\u00fcckblick &#8211; vor genau einem Jahr ereignete sich der erfolgreiche Cyberangriff auf die S\u00fcdwestfalen IT (SIT). Bei dem kommunalen IT-Dienstleister ging nichts mehr und \u00fcber 100 Kommunen standen IT-technisch \"auf dem trockenen\". Es hat fast ein Jahr gedauert, bis der IT-Zweckverband wieder einen Normalbetrieb aufnehmen konnte.<\/p>\n<p><!--more--><\/p>\n<h2>R\u00fcckblick auf das Desaster bei der SIT<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/e186425d920f469abd769e0b5398b8f7\" alt=\"\" width=\"1\" height=\"1\" \/>Die\u00a0<em>S\u00fcdwestfalen IT<\/em>\u00a0ist ein kommunaler IT-Dienstleister mit Sitz in Hemer und Siegen. Der Fokus der\u00a0<em>S\u00fcdwestfalen<\/em>\u2013<em>IT<\/em> liegt auf dem E-Government. Von Sonntag auf Montag, den 30. Oktober 2023, gab es einen Ransomware-Angriff auf die S\u00fcdwestfalen IT. Jens Lange weist in nachfolgendem Post auf diesen Sachverhalt, der nun genau ein Jahr her ist und <a href=\"https:\/\/www.stern.de\/gesellschaft\/regional\/nordrhein-westfalen\/ein-jahr-danach--cyberangriff--monatelanger-krisenmodus-und-millionenkosten-35186132.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> nachgezeichnet wird, hin.<\/p>\n<p><a href=\"https:\/\/www.stern.de\/gesellschaft\/regional\/nordrhein-westfalen\/ein-jahr-danach--cyberangriff--monatelanger-krisenmodus-und-millionenkosten-35186132.html\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/1t8ZRTgR\/image.png\" alt=\"Cyberangriff auf S\u00fcdwestfalen SIT (Okt. 2023)\" width=\"592\" height=\"652\" \/><\/a><\/p>\n<p>Die Folgen waren dramatisch: Nach dem Cyberangriff waren\u00a0mehr als hundert Kommunen, die ihre IT-Dienste \u00fcber diesen Dienstleister abwickelten, betroffen und verwaltungsm\u00e4\u00dfig offline. Ich hatte hier im Blog den Vorfall zeitnah begleitet (siehe auch <a href=\"https:\/\/borncity.com\/blog\/2023\/11\/06\/cyberangriff-auf-sdwestfalen-it-trifft-mindestens-103-kommunen\/\">Cyberangriff auf S\u00fcdwestfalen IT trifft mindestens 103 Kommunen<\/a>). Es war einer der gravierenden Cybervorf\u00e4lle bei kommunalen IT-Dienstleistern in Deutschland.<\/p>\n<p>Hie\u00df es erst, dass man \"bald\" erste Fachverfahren wieder freischalten wolle (siehe\u00a0<a href=\"https:\/\/borncity.com\/blog\/2023\/11\/17\/sdwestfalen-it-sit-will-bald-erste-fachverfahren-nach-angriff-wieder-freischalten\/\">S\u00fcdwestfalen IT (SIT) will bald erste Fachverfahren nach Angriff wieder freischalten<\/a>), erwies sich dies als Wunschdenken. Die Kommunen versanken im Chaos und die S\u00fcdwestfalen IT musste die Hosen bez\u00fcglich der Ursachen f\u00fcr den Ransomware-Angriff herunterlassen. Ich hatte den Forensik-Bericht im Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2024\/01\/26\/ransomware-bei-kommunal-it-dienstleister-sdwestfalen-it-nachlese-it-forensik-bericht-teil-1\/\">Ransomware bei Kommunal IT-Dienstleister S\u00fcdwestfalen-IT: Nachlese IT-Forensik-Bericht Teil 1<\/a>\u00a0aufgegriffen.<\/p>\n<h2>Fast ein Jahr Probleme, Desaster f\u00fcr Kommunen<\/h2>\n<p>Im R\u00fcckblick auf die letzten 365 Tage offenbar sich die Tragweite dieses Vorfalls. Der Wiederanlauf der SIT-Dienste, also bis Fachverfahren f\u00fcr Kommunen wieder nutzbar waren, dauert fast ein Jahr.<\/p>\n<p>F\u00fcr die Kommunen, die als Kunden Leistungen von der S\u00fcdwestfalen IT (SIT) bezogen, war der Cyberangriff ein absolutes Desaster. Es ist ja nicht nur so, dass die IT dieser Kommunen von einem Tag auf den Anderen \u00fcber lange Zeit ausgefallen war und die Leute konventionell mit Papierakten sowie selbstgestrickten L\u00f6sungen auskommen mussten.<\/p>\n<p>Viele kommunale Dienstleistungen konnten kaum abgewickelt werden. Und weil auch Einz\u00fcge f\u00fcr Gewerbesteuer, Kindergartenbetr\u00e4ge, Abwassergeb\u00fchren, Grundsteuern etc. nicht durchf\u00fchrbar waren, gerieten Kommunen in Finanzschwierigkeiten.<\/p>\n<p>F\u00fcr die betroffenen Kommunen hat der Vorfall auch in Zukunft gravierende Folgen. Der Kreis Siegen-Wittgenstein plant jetzt mit 1,4 Mio. \u20ac eine darin enthaltene 40%ige Erh\u00f6hung der Verbandsumlage an die SIT f\u00fcr 2025 ein. Das geht aus einem <a href=\"https:\/\/www.wp.de\/lokales\/siegen-und-umland\/article407213439\/s-kreishaushalt.html\" target=\"_blank\" rel=\"noopener\">Artikel<\/a> (Paywall) hervor.<\/p>\n<p>Der Hochsauerlandkreis sch\u00e4tzte im April 2024 in einem Bericht des Landrats den Gesamtschaden des IT-Ausfalls f\u00fcr die Zeit vom 30.10.2023 bis zum 29.02.2024 auf etwa 1,5 Mio. Euro. Spannend d\u00fcrfte auch die Frage der Haftung des Zweckverbands in dieser Angelegenheit werden. Die Kommunen, die ihre IT an die S\u00fcdwestfalen-IT ausgelagert hatten, sind Mitglieder im Zweckverband.<\/p>\n<p>Ich hatte diese Fragestellungen im Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2024\/09\/21\/cyberangriff-auf-sdwestfalen-it-schden-fr-kommunen-und-finanzielles-desaster\/\">Cyberangriff auf S\u00fcdwestfalen-IT: Sch\u00e4den f\u00fcr Kommunen und finanzielles Desaster<\/a> im September 2024 bereits aufgegriffen. Und die Ursache dieses Schlamassels ist gerade mal ein Jahr her.<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2023\/10\/30\/stillstand-nach-cyberangriffen-auf-kommunen-in-sdwestfalen-und-parkhuser-in-osnabrck\/\">Stillstand nach Cyberangriffen auf Kommunen in S\u00fcdwestfalen und Parkh\u00e4user in Osnabr\u00fcck<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/11\/06\/cyberangriff-auf-sdwestfalen-it-trifft-mindestens-103-kommunen\/\">Cyberangriff auf S\u00fcdwestfalen IT trifft mindestens 103 Kommunen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/11\/10\/neues-zum-cyberangriff-auf-sdwestfalen-it\/\">Neues zum Cyberangriff auf S\u00fcdwestfalen IT<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/11\/14\/cyberangriff-auf-sdwestfalen-it-sit-chaos-bei-betroffenen-kommunen\/\">Cyberangriff auf S\u00fcdwestfalen IT (SIT): Chaos bei betroffenen Kommunen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/11\/17\/sdwestfalen-it-sit-will-bald-erste-fachverfahren-nach-angriff-wieder-freischalten\/\">S\u00fcdwestfalen IT (SIT) will bald erste Fachverfahren nach Angriff wieder freischalten<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/12\/14\/sdwestfalen-it-wiederanlauf-nach-cyberangriff-dauert-lnger-betreiber-werden-versumnisse-vorgeworfen\/\">S\u00fcdwestfalen IT: Wiederanlauf nach Cyberangriff dauert l\u00e4nger; Betreiber werden Vers\u00e4umnisse vorgeworfen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/01\/26\/ransomware-bei-kommunal-it-dienstleister-sdwestfalen-it-stand-januar-2024\/\">Ransomware bei Kommunal IT-Dienstleister S\u00fcdwestfalen-IT; Stand Januar 2024<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/06\/20\/sdwestfalen-it-cybervorfall-nachbearbeitet-andere-machen-es-besser\/\">S\u00fcdwestfalen IT: Cybervorfall nachbearbeitet \u2013 andere machen es besser<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/01\/26\/ransomware-bei-kommunal-it-dienstleister-sdwestfalen-it-nachlese-it-forensik-bericht-teil-1\/\">Ransomware bei Kommunal IT-Dienstleister S\u00fcdwestfalen-IT: Nachlese IT-Forensik-Bericht Teil 1<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/01\/29\/ransomware-bei-kommunal-it-dienstleister-sdwestfalen-it-nachlese-it-forensik-bericht-teil-2\/\">Ransomware bei Kommunal IT-Dienstleister S\u00fcdwestfalen-IT: Nachlese IT-Forensik-Bericht Teil 2<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/01\/30\/golem-artikel-erkenntnisse-zum-cybervorfall-bei-suedwestfalen-it\/\">Golem-Artikel: Erkenntnisse zum Cybervorfall bei S\u00fcdwestfalen-IT<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/08\/06\/kommunal-it-dienstleister-sdwestfalen-it-nach-cybervorfall-und-crowdstrike-bremsspuren-endlich-wieder-arbeitsfhig\/\">Kommunal IT-Dienstleister S\u00fcdwestfalen-IT nach Cybervorfall und CrowdStrike Bremsspuren endlich wieder arbeitsf\u00e4hig<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/09\/21\/cyberangriff-auf-sdwestfalen-it-schden-fr-kommunen-und-finanzielles-desaster\/\" rel=\"bookmark\">Cyberangriff auf S\u00fcdwestfalen-IT: Sch\u00e4den f\u00fcr Kommunen und finanzielles Desaster<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kleine Erinnerung bzw. ein R\u00fcckblick &#8211; vor genau einem Jahr ereignete sich der erfolgreiche Cyberangriff auf die S\u00fcdwestfalen IT (SIT). Bei dem kommunalen IT-Dienstleister ging nichts mehr und \u00fcber 100 Kommunen standen IT-technisch \"auf dem trockenen\". Es hat fast ein &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/10\/31\/vor-einem-jahr-cyberangriff-auf-die-suedwestfalen-sit-30-okt-2023\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-305662","post","type-post","status-publish","format-standard","hentry","category-allgemein"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/305662","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=305662"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/305662\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=305662"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=305662"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=305662"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}