Hacker kopierten 26.000 interne Dokumente der Stadt Wien
Wiener Stadtregierung zufolge kopierten Hacker bei einem Anfang September entdeckten Cyberangriff rund 26.000 interne Dokumente, darunter Daten von etwa 6.000 Personen.
Automatisch aus dem englischen Original übersetzt; maßgeblich ist die englische Fassung.
Die Stadt Wien war Opfer eines Cyberangriffs, bei dem unbekannte Hacker Zugriff auf ihre IT-Systeme erlangten und rund 26.000 interne Dokumente kopierten, wie Wiens Chief Information Officer Klemens Himpele der österreichischen Nachrichtenagentur APA sagte. Unter dem kopierten Material befanden sich Daten von rund 6.000 Personen, wenngleich es bislang keine Hinweise auf eine Veröffentlichung gibt.
Österreichs Computer Emergency Response Team hatte das Rathaus am 9. September erstmals auf den Vorfall aufmerksam gemacht, berichtete „Der Standard“. Ziviler Berichten zufolge war der Zugang zu einer Schwachstelle im System der Stadt zuvor in einem Online-Forum zum Kauf angeboten worden; die Sicherheitslücke wurde später mit Hilfe der österreichischen Direktion Staatsschutz und Nachrichtendienst (DSN) identifiziert und geschlossen.
Übereinstimmenden Medienberichten zufolge ergab eine Analyse, dass sich der oder die Angreifer Zugang zu einer internen Dokumentationsplattform verschafft hatten, die Schulungsmaterial und Projektdokumentationen enthielt. Es wird vermutet, dass ein spezialisiertes Scan-Tool die Schwachstelle fand, um einen sogenannten Datenabfluss durchzuführen; ein Phishing-Angriff wird derzeit ausgeschlossen. Himpele sagte, zu keinem Zeitpunkt habe jemand die Kontrolle über die Systeme oder Benutzerkonten der Stadt erlangt, und es habe keinen direkten Zugriff auf das breitere IT-Netzwerk der Stadt gegeben.
Insgesamt wurden 26.000 Dokumente mit einem Umfang von neun Gigabyte kopiert, die Daten von etwa 2.000 Gemeindebediensteten, rund 2.900 Anwohnern und mehr als 800 Auftragnehmern enthielten, berichteten „Der Standard“ und „Kurier“. In den meisten Fällen wurden lediglich Namen oder E-Mail-Adressen offengelegt, in einigen Fällen könnten jedoch auch sensiblere Daten wie Krankenstandsmeldungen oder IBAN-Nummern dupliziert worden sein.
Die Stadt erklärte, die gestohlenen Informationen seien nach ihrem derzeitigen Wissensstand nicht veröffentlicht worden und es habe keine Erpressung von Lösegeld gegeben. Der Vorfall wurde der österreichischen Datenschutzbehörde gemeldet, und die betroffenen Personen werden benachrichtigt. „Wir können uns nur entschuldigen“, sagte Himpele.
Harald Zierfuß, Gemeinderat der Wiener Volkspartei, sagte, ein Angriff dieses Ausmaßes müsse sehr ernst genommen werden, und forderte volle Transparenz darüber, wie die Sicherheitslücke entstanden ist und ob sie hätte früher erkannt oder verhindert werden können.
Der Vorfall ereignete sich Wochen nach einem separaten Hackerangriff auf Daten der Stadt Berlin, der Berliner Feuerwehr-Gefahrenschutzdaten, Gehaltslisten, Kontoinformationen und Personaldisziplinarakten umfasste; die Hacker forderten von Berlin zwei Millionen Euro, die nicht gezahlt wurden, und Teile der Daten tauchten später im Darknet auf, berichtete der „Kurier“.
Was wir wissen
- Hacker haben rund 26.000 interne Dokumente mit einem Gesamtvolumen von neun Gigabyte aus den IT-Systemen der Stadt Wien kopiert, sagte der Wiener CIO Klemens Himpele.
- Unter dem kopierten Material befanden sich Daten von rund 6.000 Personen, hauptsächlich Namen und E-Mail-Adressen; auch einige Krankmeldungen und IBAN-Nummern könnten dupliziert worden sein.
- Der Vorfall wurde erstmals am 9. September vom österreichischen Computer Emergency Response Team gemeldet; die Sicherheitslücke wurde inzwischen geschlossen.
- Die Stadt erklärte, es gebe keine Hinweise darauf, dass die gestohlenen Daten veröffentlicht wurden, und es sei kein Lösegeld erpresst worden.
- Ein ähnlicher Hackerangriff traf wenige Wochen zuvor die Stadt Berlin; Berlin ging nicht auf eine Lösegeldforderung in Höhe von 2 Millionen Euro ein, woraufhin einige seiner Daten später im Darknet auftauchten.
Noch nicht bestätigt
- Wer hinter dem Angriff steckt, konnte noch nicht ermittelt werden.
Warum das für Europa wichtig ist
Der Vorfall offenbarte personenbezogene Daten von etwa 6.000 Personen, die mit der Wiener Stadtverwaltung in Verbindung stehen, von Beschäftigten über Anwohner bis hin zu Auftragnehmern, auch wenn Beamte betonen, dass Angreifer niemals die Kontrolle über die Kern-IT-Systeme der Stadt erlangt haben. Dies folgt auf einen ähnlichen Angriff auf die Berliner Stadtregierung wenige Wochen zuvor, bei dem gestohlene Daten nach ausbleibender Lösegeldzahlung im Darknet auftauchten, was dieselbe Art von Anfälligkeit verdeutlicht, der sich nun mehr als eine europäische Großstadtverwaltung gegenübersieht.
Quellen
Fragen und Antworten
- Was ist bei dem Cyberangriff auf Wien passiert?
- Hacker verschafften sich Zugang zu einer internen Dokumentationsplattform und kopierten etwa 26.000 Dokumente, darunter Daten von rund 6.000 Personen, sagte Wiens CIO Klemens Himpele.
- Wurden einige der gestohlenen Daten veröffentlicht?
- Die Stadt erklärte, es gebe bislang keine Hinweise darauf, dass die Daten veröffentlicht wurden, und es habe keine Erpressung von Lösegeld gegeben.
- Wie lässt sich dies mit dem Hack in Berlin vergleichen?
- Die Berliner Stadtregierung wurde Wochen zuvor gehackt; sie ging auf eine Lösegeldforderung von 2 Millionen Euro nicht ein, und ein Teil der gestohlenen Daten tauchte später im Darknet auf.
