Direkt zum Inhalt
Cyberangriff: Rund 26.000 interne Dokumente wurden von einer städtischen Plattform kopiert.
Die Stadt Wien ist Opfer eines Cyberangriffs geworden.
Die Stadt Wien ist Opfer eines Cyberangriffs geworden.
MR SOCCER/Shutterstock.com

Cyberangriff auf Stadt Wien: Das wurde entwendet

30.09.2026 um 09:07, Yunus Emre Kurt
min read
Unbekannte haben rund 26.000 interne Dokumente der Stadt Wien kopiert. Betroffen sind Daten von knapp 6.000 Personen, auch sensible Informationen.

Die Stadt Wien ist Ziel eines Cyberangriffs geworden. Unbekannte verschafften sich Zugriff auf eine interne Dokumentationsplattform und kopierten rund 26.000 Dokumente mit einem Gesamtvolumen von etwa neun Gigabyte. Darunter befinden sich Daten von knapp 6.000 Personen.

​Angriff über Schwachstelle entdeckt

Die Stadt Wien erhielt am 9. September erstmals Hinweise auf den Vorfall. Das österreichische Computer Emergency Response Team CERT informierte das Rathaus darüber, dass in einem Onlineforum offenbar ein Zugang zu einer Schwachstelle im städtischen System zum Kauf angeboten worden war.

Gemeinsam mit der Direktion Staatsschutz und Nachrichtendienst wurde die Sicherheitslücke anschließend identifiziert und geschlossen.

Nach den bisherigen Erkenntnissen handelt es sich nicht um einen klassischen Phishing-Angriff. Vermutet wird vielmehr, dass eine spezielle Scan-Technologie eingesetzt wurde, um automatisiert nach Schwachstellen zu suchen und darüber Daten abzugreifen.

​Welche Daten betroffen sind

Die Angreifer gelangten auf eine interne Dokumentationsplattform, auf der unter anderem Informationen zu Schulungen und Projekten gespeichert waren. Von dort wurden insgesamt rund 26.000 Dokumente vervielfältigt.

Betroffen sind Daten von fast 6.000 Personen. Darunter befinden sich rund 2.000 Beschäftigte des Magistrats, etwa 2.900 Bürgerinnen und Bürger sowie mehr als 800 Auftragnehmerinnen und Auftragnehmer der Stadt.

In vielen Fällen handelt es sich um Namen und E-Mail-Adressen. Teilweise dürften allerdings auch sensiblere Informationen kopiert worden sein. Dazu zählen nach Angaben der Stadt unter anderem Krankenstandstage und IBAN-Nummern.

​Keine Kontrolle über städtische Systeme

Stadt-CIO Klemens Himpele betonte gegenüber ORF, dass die Täter keinen direkten Zugriff auf die gesamte städtische IT erhalten hätten. Auch die Kontrolle über Benutzerkonten oder zentrale Systeme sei zu keinem Zeitpunkt übernommen worden.

Der Angriff beschränkte sich nach aktuellem Wissensstand auf die betroffene Dokumentationsplattform. Dennoch ist der Umfang des Datenabflusses beträchtlich.

Hinweise darauf, dass die entwendeten Informationen veröffentlicht oder weiterverbreitet wurden, liegen derzeit nicht vor. Auch eine Erpressung der Stadt habe es bislang nicht gegeben.

​Betroffene werden informiert

Der Cyberangriff wurde unter anderem bei der Datenschutzbehörde gemeldet. Nun sollen jene Personen verständigt werden, deren Daten von dem Vorfall betroffen sind.

Himpele entschuldigte sich im Namen der Stadt für das Datenleck. Datensicherheit habe grundsätzlich einen hohen Stellenwert, erklärte er. Im Fall eines Vorfalls müssten deshalb umgehend Maßnahmen gesetzt und die betroffenen Systeme abgesichert werden.

Die Stadt arbeitet nun weiter daran, den genauen Ablauf des Angriffs zu rekonstruieren und mögliche weitere Folgen auszuschließen.

more