Stadt Wien: Datenleck betrifft 6.000 Personen und umfasst 26.000 Dokumente
Veröffentlicht am: 30.09.2026 um 23:13 Uhr | Redaktion boerse-global.de
Ein Sicherheitsvorfall bei der Stadt Wien hat zur unbefugten Vervielfältigung interner Magistratsdaten geführt. Nach einem Hinweis des Computernotfallteams CERT.at am 9. September 2026 auf ein Verkaufsangebot für eine technische Schwachstelle in einem Onlineforum stellte sich heraus, dass unbefugte Akteure zwischen dem 3. September und dem 11. September 2026 Zugriff auf Teile einer internen Dokumentationsplattform hatten. Dabei wurden rund 26.000 Dokumente beziehungsweise Seiten mit einem Datenvolumen von ca. 9 GB kopiert. Betroffen sind insgesamt rund 6.000 Personen, darunter Bürger, Beschäftigte und externe Dienstleister.
Zugriff auf interne Dokumentationsplattform
Die Angreifer verschafften sich über einen Webzugang Einblick in die Dokumentationsumgebung der Wiener Stadtverwaltung. Nach den bisherigen Erkenntnissen schlossen die Ermittler Phishing als Angriffsvektor aus; stattdessen sei der Zugriff vermutlich mithilfe einer speziellen Scan-Künstlichen-Intelligenz erfolgt.
Einen direkten Zugriff auf die Kernsysteme der städtischen IT oder eine Kontrolle über IT-Systeme und städtische Benutzerkonten habe es jedoch nicht gegeben, erklärte der CIO der Stadt Wien, Klemens Himpele.
Die Direktion Staatsschutz und Nachrichtendienst (DSN) konnte die identifizierte Sicherheitslücke zeitnah schließen. Die entwendeten Unterlagen stammten nach Angaben der Verwaltung überwiegend aus Testdaten, Schulungsunterlagen und Projektdokumentationen. Dennoch befanden sich unter den abgezogenen Dateien auch personenbezogene Informationen sowie besondere Kategorien nach der Datenschutz-Grundverordnung (DSGVO).
Vorfälle wie dieser zeigen, wie schnell sensible Projektdaten und interne Dokumente in die falschen Hände geraten können. Eine strukturierte Übersicht aller Datenflüsse hilft Verantwortlichen dabei, gesetzliche Dokumentationspflichten rechtssicher zu erfüllen. Kostenlose Muster-Vorlage und Schritt-für-Schritt-Anleitung jetzt gratis herunterladen
Sensible Informationen und betroffene Personengruppen
Nach Auswertung der betroffenen Datensätze sind exakt 2.885 Bürger, 2.083 Mitarbeiter des Magistrats sowie 856 Auftragnehmer von dem Datenabfluss betroffen. Die kompromittierten Datensätze umfassen grundlegende Identifikationsdaten wie Namen und E-Mail-Adressen. In vereinzelten Fällen erlangten die Angreifer zudem Zugang zu sensibleren Daten wie Aufzeichnungen über Krankenstandstage oder IBAN-Nummern.
Ein Experte des IT-Sicherheitsunternehmens Ikarus warnte vor den potenziellen Folgewirkungen eines solchen Vorfalls. Sollten die abgeflossenen Informationen im Darknet verkauft werden, bestünden konkrete Risiken für Finanzbetrug, betrügerische Kontaktaufnahmen wie Enkeltrick- und Schockanrufe sowie Betrugsversuche unter Verwendung der entwendeten Krankenstandsdaten.
Sicherheitsmaßnahmen und behördliche Meldungen
Die Wiener Stadtverwaltung leitete nach Bekanntwerden der Sicherheitslücke koordinierte Schritte ein. Bereits am 10. September 2026 erfolgte eine freiwillige Meldung gemäß dem Netz- und Informationssystemsicherheitsgesetz (NIS). Am 15. September 2026 wurde der Vorfall zudem formell an die zuständige Datenschutzbehörde übermittelt.
Wenn personenbezogene Daten abfließen, ist die rechtzeitige Meldung an die Behörden nur ein Teil der notwendigen Compliance-Schritte. Wer sich mit dem Thema Datenschutz befasst, findet in diesem Leitfaden die wichtigsten Maßnahmen, um Sicherheitslücken proaktiv zu schließen und Bußgelder zu vermeiden. In 5 Schritten zur DSGVO-Umsetzung – jetzt kostenlosen Ratgeber sichern
Bislang gibt es laut CIO Himpele keine Hinweise darauf, dass die gestohlenen Daten veröffentlicht wurden. Zudem liege weder eine Erpressung noch eine Lösegeldforderung an die Stadtverwaltung vor. Die betroffenen Personen sollen binnen einer Woche nach Abschluss der Analysen direkt über den Vorfall und das Ausmaß der offengelegten Daten verständigt werden.
Mehr zum Thema bei Kurier: „Cyberangriff auf Stadt Wien: Hacker kopierten 26.000 Dokumente“
