Cyberangriff auf Stadt Wien
Die Stadt Wien ist Opfer einer Cyberattacke geworden. Unbekannte verschafften sich Zugriff auf die EDV und stahlen rund 26.000 interne Dokumente. Darunter befinden sich Daten von 6.000 Personen. Hinweise, dass sie veröffentlicht wurden, gibt es nicht.
Die erste Information über den Vorfall habe das Rathaus über das österreichische Computer Emergency Response Team (CERT) am 9. September erhalten, sagte der Wiener Chief Information Officer (CIO) Klemens Himpele. In einem Onlineforum soll zuvor der Zugang zu einer Schwachstelle im städtischen System zum Kauf angeboten worden sein. In weiterer Folge konnte die Lücke in Zusammenarbeit mit der Direktion Staatsschutz und Nachrichtendienst (DSN) identifiziert und geschlossen werden.
Eine Analyse des Geschehens habe in weiterer Folge ergeben, dass sich der oder die Täter Einblick in eine interne Dokumentationsplattform verschafften. Vermutet wird, dass eine spezielle Scan-KI zum Einsatz kam, die derartige Lücken für einen "Data-Breach" zum Entwenden vertraulicher Inhalte ausfindig macht. Ein Phishing-Angriff wird derzeit ausgeschlossen.
Auf den städtischen Websites waren Informationen zu Schulungen und Projektdokumentationen gespeichert. Diese wurden kopiert. Einen direkten Zugriff auf die städtische IT gab es laut Himpele nicht. Zu keinem Zeitpunkt habe jemand die Kontrolle über Systeme oder Benutzerkonten erlangt. Insgesamt wurden 26.000 Dokumente mit einem Volumen von neun Gigabyte vervielfältigt.
Darin enthalten waren Daten von fast 6.000 Personen. Betroffen waren etwa 2.000 Magistratsbeschäftigte, rund 2.900 Bürgerinnen und Bürger bzw. mehr als 800 Auftragnehmerinnen und Auftragnehmer der Stadt. Großteils wurden Namen oder E-Mail-Adressen ausfindig gemacht, in einigen Fällen dürften auch sensiblere Daten wie Krankenstandstage und IBAN-Nummern dupliziert worden sein.
Die entwendeten Informationen wurden laut derzeitigem Wissensstand nicht veröffentlicht. Auch sei die Stadt nicht erpresst worden, berichtete der städtische IT-Stratege. Der Angriff wurde unter anderem bei der Datenschutzbehörde gemeldet. Die betroffenen Personen werden nun verständigt. "Wir können uns nur entschuldigen", sagte Himpele.
Er beteuerte, dass Datensicherheit für die Stadt einen hohen Stellenwert habe. Um diese zu gewährleisten, gebe es eine Vielzahl von Vorkehrungen. Das bedeute aber auch, dass im Falle eines Datenlecks umgehend alle Maßnahmen ergriffen würden, betonte der Stadt-CIO.