Südwestfalen-IT: 2,7 Mio. € Schaden nach Cyberangriff

Organisatorische Mängel und Versäumnisse der Geschäftsleitung im Bereich der IT- und Informationssicherheit sorgten für einen der schwersten (und teuersten) Cyberangriffe auf die kommunale IT-Sicherheit in Deutschland.  

Was war geschehen? Aufgrund der technischen und organisatorischen Mängel gelang es Hackern im Oktober 2023, in die Systeme der Südwestfalen-IT (SIT) einzudringen und Daten von ca. 1,6 Mio. Bürgern und Daten auf Computern von rund 22.000 Arbeitsplätzen zu verschlüsseln und unbrauchbar zu machen. Nach diesem Cyberangriff beriet sich Ende Januar 2025 der Kreisausschuss des Hochsauerlandkreises zu den ausgewirkten Schäden. 

Insgesamt sei ein Schaden i.H.v. 2,7 Mio. € entstanden: 

  • 1,9 Mio. € für nicht eingezogene Verkehrsbußgelder. 
  • 400.000 € zusätzliche Personalkosten. 
  • 170.000 € Verlust infolge nicht erbringbarer Dienstleistungen, z.B. im Baubereich oder die Vergabe von Wunschkennzeichen. 
  • Mehrkosten für Reparatur- und Sicherungsarbeiten. 

Die beiden verantwortlichen Geschäftsführer, die noch auf der Gehaltsliste der SIT standen, wurden nach diesem Cyberangriff gekündigt, da sie keine bzw. schlechte Regelungen für die IT- und Informationssicherheit organisiert hatten. Es fehlten sowohl Regelungen hinsichtlich der Installation von Sicherheitsupdates als auch zur Festsetzung starker Passwörter.  

️ Nehmen Sie Ihre IT- und Informationssicherheit ernst und sorgen Sie stets für einen starken Schutz vor Cyberangriffen sowie eine widerstandsfähige IT-Infrastruktur innerhalb Ihrer (kommunalen) Einrichtung! 

Weitere Blog-Beiträge

13.03.2026

Unternehmerlunch Mittelrhein am 06.03.: Austausch über Cybersicherheit

Als langjähriges Mitglied der Unternehmergemeinschaft Mittelrhein hatten wir am 06. März 2026 erneut die Freude, einen richtungsweisenden Impulsvortrag für die teilnehmenden Unternehmerinnen und Unternehmen halten…

Mehr lesen
10.03.2026

Gemeinsam voran: Unser Fokustag in Limburg ✅

Bei unserem Team-Meeting stand erneut die fachliche Weiterentwicklung im Mittelpunkt. In der vergangenen Woche kam unser Team wieder in Limburg zusammen, um sich abseits des…

Mehr lesen
09.03.2026

KRITIS-Dachgesetz beschlossen: Neue Pflichten für Betreiber kritischer Anlagen

Am 29. Januar 2026 hat der Bundestag das KRITIS-Dachgesetz verabschiedet. Damit wird die europäische CER-Richtlinie in deutsches Recht umgesetzt. Ziel ist es, die Resilienz kritischer…

Mehr lesen