Sicherheitslücke geschlossen

Bei Cyber-Angriff auf Stadt: Tausende Daten betroffen

Advertorial

Von der Redaktion empfohlen

26.000 Dokumente widerrechtlich kopiert, etwa 6.000 Betroffene.

Angriff Anfang September

Ein Daten-Angreifer hat zwischen 3. September und 11. September 2026 über einen Webzugang auf Teile einer internen Dokumentationsplattform des Magistrats Zugriff hatte und dort gespeicherte magistratsinterne Informationen (insbesondere Testdaten, Schulungsunterlagen, Projektdokumentationen) widerrechtlich kopierte.

Knapp 6.000 Betroffene

Nach Angaben von Wiens CIO Klemes Himpele dauern die Untersuchungen zu dem Vorfall noch an. Die 2.885 betroffenen Bürgerinnen und Bürger, die 2.083 betroffenen Mitarbeiterinnen und Mitarbeiter der Stadt und die 856 Auftragnehmerinnen und Auftragnehmer des Magistrats, deren Daten kopiert wurden, werden binnen einer Woche direkt verständigt.

Erster Hinweis am 9. September

Auslöser der aktuellen Untersuchung war ein Hinweis des österreichischen Computer Emergency Response Teams (CERT.at) am 9. September 2026 auf ein Angebot in einem Onlineforum zum Kauf einer Schwachstelle in einem technischen System der Stadt Wien. Unmittelbar nach Eingang der Meldung wurden durch das WienCERT und Expertinnen und Experten der MA 01 – Wien Digital umfassende technische Analysen eingeleitet.

Enge Zusammenarbeit mit DSN

In enger Zusammenarbeit mit der Direktion Staatsschutz und Nachrichtendienst (DSN) konnte die Sicherheitslücke identifiziert und geschlossen werden. Es wurde festgestellt, dass ein Angreifer zwischen 3. September und 11. September 2026 über einen Webzugang auf Teile einer internen Dokumentationsplattform des Magistrats Zugriff hatte und dort gespeicherte magistratsinterne Informationen (insbesondere Testdaten, Schulungsunterlagen, Projektdokumentationen) widerrechtlich kopierte.

Datensicherheit hat hohen Stellenwert

Datensicherheit hat für die Stadt Wien einen hohen Wert. Das umfasst zahlreiche Maßnahmen wie die Sensibilisierung und Schulung der Mitarbeiterinnen und Mitarbeiter, einen verantwortungsvollen Umgang mit Daten, klare Sicherheitsvorgaben, regelmäßige Überprüfungen sowie technische und organisatorische Schutzmaßnahmen. Der hohe Stellenwert heißt aber auch, dass im Falle eines Datenlecks alle entsprechenden Aktivitäten umgehend getätigt und die betroffenen Bürgerinnen und Bürger sowie Stellen informiert werden.

„Der Angreifer hatte zu keinem Zeitpunkt Kontrolle“

Himpele stellte dazu klar:

„Der Angreifer hatte zu keinem Zeitpunkt Kontrolle über IT-Systeme oder Benutzerkonten der Stadt Wien. Das heißt, die nunmehr bereinigte Schwachstelle ermöglichte ausschließlich den Zugriff auf bestimmte Inhalte dieser Dokumentationsplattform. Allen ermittelnden Stellen liegen aktuell keine Hinweise auf eine Veröffentlichung der Daten vor.“

Freiwillige Vorfallsmeldung

Die Stadt Wien hat bereits am 10. September 2026 eine freiwillige Vorfallsmeldung gemäß NIS-Gesetz abgegeben. Am 15. September 2026 erfolgte zusätzlich die gesetzlich vorgesehene Meldung an die Datenschutzbehörde. Parallel dazu wurden umfangreiche Analysen gestartet, um die betroffenen Daten und Personen zu identifizieren.

Die Auswertungen zeigen, dass die kopierten Inhalte sowohl technische Dokumentationen als auch personenbezogene Daten umfassen. In einzelnen Bereichen können auch besondere Kategorien personenbezogener Daten im Sinne der Datenschutz-Grundverordnung (DSGVO) betroffen sein. Darüber hinaus wurden Geschäfts- und Infrastrukturinformationen widerrechtlich kopiert, insgesamt rund 26.000 Dokumente und Seiten mit einem Datenvolumen von etwa neun Gigabyte.

„Schutz der Daten von Bürgern und Mitarbeitern hat Priorität“

„Der Schutz der Daten von Bürgerinnen und Bürgern sowie unserer Mitarbeiterinnen und Mitarbeiter hat höchste Priorität. Die Stadt Wien hat unmittelbar nach Bekanntwerden des Vorfalls alle erforderlichen Maßnahmen gesetzt, um den Zugriffsweg zu schließen, den Sachverhalt aufzuklären und betroffene Personen zu informieren. Mein Dank geht auch an die ermittelnden Behörden für die reibungslose und ausgezeichnete Zusammenarbeit.“

…betonte CIO Himpele.

- Anzeige -
- Anzeige -

Neueste Beiträge

Meistgelesen