Institut für Cybersicherheit Deutschland

Südwestfalen-IT legt mehr als 70 Kommunen lahm

Cyberangriff auf Südwestfalen-IT

Im Oktober 2023 wurde Südwestfalen-IT, der IT-Dienstleister für über 100 Kommunen in Nordrhein-Westfalen, Ziel eines schweren Hackerangriffs. Der Vorfall legte wichtige Verwaltungs- und IT-Dienste in mehr als 70 Kommunen lahm. Die Attacke offenbarte erhebliche Sicherheitsmängel, darunter fehlende Zwei-Faktoren-Authentifizierung und schwache Passwörter. In der Folge mussten die betroffenen Stadt- und Kreisverwaltungen provisorische Lösungen finden, um grundlegende Dienste wie die Ausstellung von Dokumenten und die Anweisung von Sozialleistungen aufrechtzuerhalten. Einige Städte bauten Parallelstrukturen auf, um zumindest eingeschränkt arbeitsfähig zu bleiben. Die Wiederherstellung der IT-Infrastruktur und die Sicherstellung, dass alle Schadprogramme entfernt wurden, gestalteten sich als eine komplexe und langwierige Aufgabe.