Die Stadt Wien ist Ziel eines schwerwiegenden Cyberangriffs geworden, bei dem Unbefugte Zugriff auf eine interne Dokumentationsplattform erlangten. Nach vorliegenden Informationen wurden rund 26.000 Dokumente mit einem Gesamtvolumen von 9 Gigabyte unautorisiert kopiert.
Von dem Vorfall sind Daten von fast 6.000 Personen betroffen, was die Stadtverwaltung nun vor die Aufgabe stellt, die Betroffenen umfassend zu informieren und Sicherheitslücken weiter zu schließen.
Ausmaß des Datendiebstahls und betroffene Personengruppen
Der Datendiebstahl umfasst nach aktuellen Erkenntnissen exakt 5.824 Personen, die nun amtlich über den Vorfall benachrichtigt werden sollen. Der betroffene Personenkreis setzt sich aus unterschiedlichen Gruppen zusammen: Etwa 2.000 Beschäftigte des Magistrats, rund 2.900 Bürger sowie mehr als 800 Auftragnehmer und Geschäftspartner der Stadt sind von dem Abfluss ihrer Daten betroffen.
Bei den kopierten Informationen handelt es sich überwiegend um Namen und E-Mail-Adressen. Es besteht jedoch der Verdacht, dass auch sensiblere Informationen wie Angaben zu Krankenstandstagen sowie IBAN-Nummern entwendet worden sein könnten. Laut Berichten der Stadtverwaltung seien jedoch keine Daten der kritischen Infrastruktur von dem Angriff betroffen.
Zeitlicher Ablauf und technische Hintergründe
Das Computer Emergency Response Team (CERT) informierte die Stadt Wien am 9. September 2026 über den Sicherheitsvorfall. Zu diesem Zeitpunkt war der Zugriff auf eine Schwachstelle im System bereits in einem Onlineforum zum Verkauf angeboten worden.
Analysen ergaben, dass der Angriff zum Zeitpunkt der Warnung durch das CERT bereits seit etwa einer Woche im Gange war. Damit erfolgt die nun eingeleitete Benachrichtigung der Betroffenen etwa einen Monat nach dem eigentlichen Beginn des Angriffs.
Immer mehr Unternehmen und öffentliche Stellen werden Opfer von Cyberangriffen – diese Checkliste hilft Ihnen, es zu verhindern. Experten erklären im kostenlosen E-Book, wie Sie sich proaktiv absichern, bevor es zu spät ist. Kostenlosen Sicherheits-Check jetzt herunterladen
Hinsichtlich der Methodik vermuten Experten den Einsatz von künstlicher Intelligenz bei der Suche nach Schwachstellen in der IT-Infrastruktur. Klemens Himpele, der CIO der Stadt Wien, betonte, dass es trotz des Datenabflusses keine Übernahme der Kontrolle über IT-Systeme oder städtische Benutzerkonten gegeben habe.
Ein klassischer Phishing-Angriff als Ursache für den Vorfall werde zum derzeitigen Zeitpunkt ausgeschlossen. Die betroffene Sicherheitslücke wurde in Zusammenarbeit mit der Direktion Staatsschutz und Nachrichtendienst (DSN) geschlossen.
Risikoeinschätzung und politische Forderungen
Bislang gibt es keine Hinweise darauf, dass die gestohlenen Dokumente veröffentlicht wurden oder dass Forderungen zur Erpressung an die Stadt gerichtet wurden. Dennoch warnen Fachleute vor den langfristigen Folgen für die betroffenen Personen.
Wer sich mit dem Schutz digitaler Infrastrukturen befasst, muss heute auch die rechtlichen Pflichten rund um neue Technologien kennen. Dieser kostenlose Report klärt auf, welche rechtlichen Anforderungen und Bedrohungen Unternehmer jetzt im Blick behalten müssen. Gratis-Report zu neuen IT-Sicherheitsanforderungen anfordern
Die entwendeten Informationen könnten für Finanzbetrug oder gezielte, betrügerische Anrufe missbraucht werden. Ob die Datensätze bereits im Darknet zum Verkauf stehen oder dort auftauchen werden, bleibt derzeit unklar.
Der Vorfall hat auch eine politische Debatte über die IT-Sicherheit der Bundeshauptstadt ausgelöst. Die ÖVP forderte eine lückenlose Aufklärung der Ereignisse sowie eine umfassende Prüfung der bestehenden Sicherheitsmaßnahmen, um künftige Angriffe dieser Art zu verhindern. Die zuständige Datenschutzbehörde wurde bereits über den Vorfall in Kenntnis gesetzt.
Mehr zum Thema bei DER STANDARD: „Cyberangriff auf Stadt Wien: Rund 26.000 interne Dokumente kopiert – Web“

