Angreifer kopierte rund 26.000 Dokumente und Seiten bei der Stadt Wien
Bild mit KI erstellt Die Stadt Wien hat die Sicherheitslücke geschlossen. Ein Angreifer kopierte rund 26.000 Dokumente und Seiten, darunter personenbezogene Daten.
Die Stadt Wien hat eine Sicherheitslücke in einem technischen System geschlossen. Ein Angreifer konnte zwischen 3. und 11. September 2026 über einen Webzugang auf Teile einer internen Dokumentationsplattform des Magistrats zugreifen und dort gespeicherte Informationen widerrechtlich kopieren.
Auslöser der Untersuchung war ein Hinweis des österreichischen Computer Emergency Response Teams (CERT.at) am 9. September 2026 auf ein Onlineforum-Angebot zum Kauf einer Schwachstelle in einem technischen System der Stadt Wien. Unmittelbar nach dem Hinweis leiteten das WienCERT und Expertinnen und Experten der MA 01 – Wien Digital technische Analysen ein. In Zusammenarbeit mit der Direktion Staatsschutz und Nachrichtendienst identifizierten und schlossen sie die Sicherheitslücke.
Angreifer kopierte auch personenbezogene Daten
Zu den kopierten magistratsinternen Informationen zählten insbesondere Testdaten, Schulungsunterlagen und Projektdokumentationen. Die Auswertungen ergaben, dass die Inhalte auch technische Dokumentationen, Geschäfts- und Infrastrukturinformationen sowie personenbezogene Daten umfassten. In einzelnen Bereichen können besondere Kategorien personenbezogener Daten nach der Datenschutz-Grundverordnung betroffen sein. Insgesamt wurden rund 26.000 Dokumente und Seiten mit einem Datenvolumen von etwa neun Gigabyte kopiert.
Wiens CIO Klemens Himpele erklärte, der Angreifer habe zu keinem Zeitpunkt Kontrolle über IT-Systeme oder Benutzerkonten der Stadt gehabt. Die bereinigte Schwachstelle habe ausschließlich den Zugriff auf bestimmte Inhalte der Dokumentationsplattform ermöglicht. Den ermittelnden Stellen lägen aktuell keine Hinweise auf eine Veröffentlichung der Daten vor.
Die Stadt Wien gab am 10. September 2026 eine freiwillige Vorfallsmeldung nach dem NIS-Gesetz ab und meldete den Vorfall am 15. September gesetzlich vorgeschrieben an die Datenschutzbehörde. Die Untersuchungen dauern an. Binnen einer Woche sollen 2.885 betroffene Bürgerinnen und Bürger, 2.083 Mitarbeiterinnen und Mitarbeiter der Stadt sowie 856 Auftragnehmerinnen und Auftragnehmer des Magistrats direkt verständigt werden.
Lass Deine Reaktion da
Beitrag melden
Wähle einen Grund aus und beschreibe, was nicht passt oder neu dazugekommen ist.
Foto oder Video senden
Sende der Redaktion ergänzende Bilder oder ein Video zum Beitrag. Videos werden in der Redaktion geprüft und nicht automatisch veröffentlicht.



Kommentare
Die Reihenfolge berücksichtigt Likes, Dislikes, Antworten und Aktualität.
Öffne diesen Beitrag in der Nachrichten.jetzt-App und schreib Deine Meinung dazu.
Die App ist kostenlos für iPhone und Android verfügbar.
Am Laptop zeigt Dir der Button einen QR-Code für den passenden App-Store.