Datenleck: Stadt Wien verständigt 5.824 Betroffene

Ein Angreifer kopierte rund 26.000 interne Dokumente der Stadt Wien. Betroffen sind auch personenbezogene Daten von 5.824 Menschen, die nun direkt informiert werden sollen.

Mimikama braucht Verstärkung – hilf uns, eine weitere Person ins Team zu holen
KURZMELDUNG · ÖSTERREICH

In den kommenden Tagen sollen bei 5.824 Menschen Nachrichten der Stadt Wien eintreffen. Sie informieren über einen Datenabfluss aus einer internen Dokumentationsplattform. Die Stadt machte den konkreten Umfang am 30. September 2026 öffentlich.

Ausgangspunkt war ein Hinweis von CERT.at vom 9. September. In einem Onlineforum wurde eine Schwachstelle in einem technischen System der Stadt Wien zum Kauf angeboten. WienCERT und die MA 01 – Wien Digital untersuchten den Fall gemeinsam mit der Direktion Staatsschutz und Nachrichtendienst und schlossen die Lücke. Die Stadt meldete den Vorfall nach dem NIS-Gesetz und der Datenschutzbehörde.

Nach den bisherigen Ermittlungen griff ein Angreifer zwischen 3. und 11. September über einen Webzugang auf Teile der Plattform zu. Kopiert wurden rund 26.000 Dokumente und Seiten mit insgesamt etwa neun Gigabyte. Darunter waren Testdaten, Schulungsunterlagen, Projektdokumentationen sowie Geschäfts- und Infrastrukturinformationen.

Betroffen sind 2.885 Bürger:innen, 2.083 Mitarbeiter:innen der Stadt und 856 Auftragnehmer:innen. In einzelnen Bereichen könnten laut Stadt Wien auch besonders geschützte personenbezogene Daten nach der DSGVO enthalten sein. Welche Daten es bei den einzelnen Personen konkret sind, wurde öffentlich nicht aufgeschlüsselt.

Der Wiener CIO Klemens Himpele betont, dass der Angreifer keine Kontrolle über IT-Systeme oder Benutzerkonten hatte. Der Zugriff war auf bestimmte Inhalte der Dokumentationsplattform beschränkt. Hinweise auf eine Veröffentlichung gibt es nach Angaben der Stadt bisher nicht – wer hinter dem Angriff steht und ob die Daten weitergegeben wurden, ist noch ungeklärt.

Ein tatsächliches Datenleck kann erfundene Nachrichten glaubwürdiger machen, weil sie an ein reales Ereignis anknüpfen. Derzeit gibt es keinen belastbaren Hinweis auf eine damit verbundene Phishingwelle. Gerade wenn echte Verständigungen angekündigt sind, beweist aber weder das Logo noch der passende Anlass, dass eine Nachricht wirklich von der Stadt stammt.

Quellen

Über dieses Format: Für unsere Kurzmeldungen sammeln und prüfen wir aktuelle Entwicklungen aus verlässlichen Quellen. Nach der redaktionellen Bearbeitung werden die Meldungen über unser eigenes Mimikama-Kurzmeldungs-System veröffentlicht. Daher können mehrere Beiträge denselben Veröffentlichungszeitpunkt tragen.


Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise)